RecodeX 重构消息,安全公司BeyondTrust旗下Phantom Labs团队发布研究指出,AI代理在执行写代码、查询数据或调用云服务等实际任务时,往往被授予真实的云访问权限,而攻击者只需借助一个包名即可触达该代理的AWS凭证。研究团队称,这一入口的规模比许多团队预想的要小得多。