标签
一份关于微软 Azure DevOps MCP 服务器的报告揭示了一种混乱代理攻击:隐藏的 PR 文本可以操纵 AI 审查代理(Copilot CLI、Claude Code)以用户的权限进行非预期的工具调用。建议包括使用只读身份并要求单独的审批步骤。
黑客利用Meta的AI支持聊天机器人,通过诱骗其进行账户恢复,窃取了高价值的Instagram账户,凸显了具有高权限的AI代理的风险。启用了多因素认证的账户未被攻破。