新的研究顯示,攻擊者如何利用安全警報和被阻止的事件來操縱和劫持 AI 代理。

這種被稱為「幽靈劫持」(GhostJacking)的技術,利用了 AI 代理在處理安全通知時可能存在的漏洞,從而繞過預期控制,達到惡意目的。