AgentForger(Agent 钓鱼部署攻击)
AgentForger把恶意 Agent 伪装成正常工具部署进来
亦作、亦称:Agent 钓鱼部署攻击 · AgentForger · Workspace Agent Phishing · Agent 钓鱼部署
AgentForger 是把恶意 Agent 伪装成正常工具部署进企业协作平台的钓鱼攻击代号,借用平台信任背书窃取凭据与数据。
攻击路径
攻击者把恶意 Agent 上架到企业 Agent 市场或协作平台,伪装成提效工具;员工被诱导安装并授予权限;恶意 Agent 借此读取邮件、文件、令牌并外发。关键在于借用平台信任背书——员工对'市场里的 Agent'天然放松警惕。
防御要点
企业应建立 Agent 引入评审:审查来源可信度、权限范围、行为审计能力;授予最小权限且权限短期可吊销;对高影响操作要求 human-in-the-loop。不能把安全寄托在员工'不被骗'上,而要从平台治理层面管控 Agent 上架与授权。
常见误解
日常交流中容易听到的简化说法,未必准确,但能帮助理解误解从何而来。
- 「把恶意 Agent 伪装成正常工具部署进来」
- 「企业协作平台里的 Agent 投毒」
相关术语
和本术语关联紧密的其他词条,便于串联理解。
🎯 考点练习
含该术语的高频面试题,含标准答案与追问。
- 高级场景查看详解 →
AI Agent 自主发现 0day 漏洞带来哪些安全影响?如何防御?
当 AI Agent 能自主发现 Redis 等软件的 0day 并构建 RCE,攻防双方的能力天平被重新校准。防御侧要把 AI 用于主动审计与红队、缩短检测-响应时间、收敛暴露面,并假设"攻击者也有同等 AI 能力"来设计纵深防御。
- 高级场景高频查看详解 →
什么是 Prompt Injection?如何防御?
攻击者在输入中嵌入恶意指令劫持模型行为;防御靠输入过滤、权限隔离、输出校验与人机确认。
- 高级系统设计查看详解 →
AI 内容溯源与水印工程:如何设计一套同时满足 EU AI Act Art.50 与加州 SB 942 的技术方案?
考察候选人能否把统计水印的数学原理、C2PA 签名机制、水印鲁棒性与误报率权衡、合规要求的技术实现路径四条线串成一套完整的内容溯源与水印工程方案。能否讲清两层架构(统计水印嵌内容内部 + C2PA 元数据层外部)的互补关系,以及在压缩/截图/改写等攻击下的鲁棒性边界。
- 高级场景查看详解 →
AI Agent 通过 MCP 协议调用外部工具时,如何防御 SSRF 攻击?
MCP 工具端点把用户可控 URL 交给服务端发起请求,天然构成 SSRF 攻击面;CVE-2026-39974(n8n-MCP,CVSS 8.5)与 CVE-2026-34163(FastGPT,CVSS 7.7)证明鉴权不消除 SSRF。防御要分层:URL 协议/IP 校验与解析后复查、防 DNS rebinding、沙箱 egress 白名单、云元数据隔离,叠加最小权限与审计。
延伸阅读
从知识库精选 2 篇文章,帮助深入理解该术语。
- 1
智能体安全三大武器化威胁与零信任纵深防御
2026 年出现了多起 AI Agent 被用于真实攻击的事件:从利用暴露凭据跨多个服务横向移动,到被用于针对企业与政府系统的攻击链。本文不渲染恐慌,而是从这些案例中提炼长期有效的规律:Agent 武器化的三种典型模式、为什么传统边界防御对 Agent 失效、以及基于零信任和最小权限的 Agent 安全防御框架。攻击手法会变,但这些防御原理在数年内都适用。
- 2
MCP 协议安全危机:从 Ruflo CVSS 10.0 看 AI 工具链供应链安全
2026 年 7 月开源 MCP 元工具 Ruflo 被披露一个 CVSS 10.0 满分漏洞,未认证攻击者可远程在运行 Claude Code、Codex 等 AI 编码助手的机器上执行任意代码。本文不纠结于单个 CVE 的细节,而是讲清楚长期有效的三件事:MCP 的架构为什么天然扩大了攻击面、AI 工具链供应链攻击的典型路径、以及企业级防御框架怎么搭。这些原则不会因某个补丁发布而过时。
外部参考
维基百科:查看「AgentForger」词条本页内容为本站原创撰写;维基百科链接仅作延伸参考。
