Mandiant发布企业AI安全风险报告
热点事件持续更新
Mandiant发布企业AI安全风险报告
1 篇报道1 个报道来源2 小时前更新
先了解这件事
AI 综述
2026年10月,Mandiant发布《AI风险与韧性》(AI Risk and Resilience)报告,基于Mandiant与Google威胁情报组(GTIG)的观察,指出企业部署的自主AI智能体正带来新的安全风险。报告称,被投毒的数据源、模型依赖或扩展钩子,可能把受信任的智能体变成内部侦察、横向移动或自主逃逸沙箱的通道;开放权重模型因数据集、架构和训练代码信息可能有限,给运营方带来额外责任;MCP服务器、第三方API和动态智能体指令进一步扩大攻击面。报告记录了一个案例:一个会计智能体陷入失控执行循环,不到一小时发起超过15000次高成本API调用,产生约5万美元云费用,并干扰正在进行的业务交易。报告还提到,较小模型可承担解析告警、检查指标等常规工作。
AI 根据报道生成 · 1 小时前更新
最新进展10月5日 20:43
Mandiant 报告:一个失控 AI 智能体一小时烧掉 5 万美元云账单报道时间线
沿着报道,了解事件的不同侧面。
10月5日
- Hacker News · AIMandiant 报告:一个失控 AI 智能体一小时烧掉 5 万美元云账单
Mandiant 发布 AI Risk and Resilience 报告,指出企业部署的自主 AI 智能体正带来新的安全风险。报告记录了一个会计智能体陷入失控执行循环,不到一小时发起超过 15000 次高成本 API 调用,产生约 5 万美元云费用并干扰正在进行的业务交易。
本事件热度走势
还没有足够的连续观测数据,暂不绘制趋势。