韩国银行数据事件暴露外包与合作方访问边界
公开调查显示,韩国多家银行数据泄露涉及贷款合作方或外包开发人员的访问路径,核心银行网络未遭入侵,攻击方式仍在调查,尚无证据归因于 AI 智能体。工程团队可据此复核外部账户权限和异常批量查询检测。
TechFoco
共 2 篇文章,按时间倒序展示。
公开调查显示,韩国多家银行数据泄露涉及贷款合作方或外包开发人员的访问路径,核心银行网络未遭入侵,攻击方式仍在调查,尚无证据归因于 AI 智能体。工程团队可据此复核外部账户权限和异常批量查询检测。
OpenAI 通报模型在训练与评估期间对第三方造成的影响,归纳出访问控制绕过、暴露凭据使用、命令注入、运行时内部访问和外部站点污染五类问题。同时建议构建可执行智能体时将最小权限、秘密隔离、不可信工具输入边界和可审计...