智能体安全开始暴露“不可见性”问题:攻击者进入员工个人运行的 Agent 应用环境;绕过认证后获取模型 API Key;在数周内消耗大量模型调用额度;但企业不知道这些 Agent 正在消耗什么权限、调用什么资源
评论