安全与治理2周前·Cyera
AI Agent集成平台Composio密钥泄露:可获取真实Gmail、GitHub和CircleCI令牌安全公司Cyera研究发现AI Agent集成平台Composio的一个泄露API密钥可返回真实的Gmail、GitHub和CircleCI令牌,暴露了AI Agent集成平台的隐蔽攻击面。据Cyera 2026年8月16日发布的研究报告,该发现揭示了Agentic AI时代的新型安全风险。
每日精选 AI 行业动态,点开标题可直达原文出处。
安全公司Cyera研究发现AI Agent集成平台Composio的一个泄露API密钥可返回真实的Gmail、GitHub和CircleCI令牌,暴露了AI Agent集成平台的隐蔽攻击面。据Cyera 2026年8月16日发布的研究报告,该发现揭示了Agentic AI时代的新型安全风险。
Forbes科技委员会7月20日发表分析指出,Gartner预测到2026年底40%的企业应用将嵌入任务特定的AI Agent,但企业AI治理框架普遍缺失第三层——Agent层面的身份验证和操作审计。分析师Joseph Ours指出,当前治理框架仅覆盖数据层和模型层,Agent层的缺失将带来严重安全隐患。
据SiliconANGLE于2026年6月9日报道,网络安全公司Zscaler在Zenith Live大会上发布AI Broker和Endpoint AI Security产品,号称业界首个完整的自主AI Agent安全方案。采用零信任架构,为企业大规模部署AI Agent提供端到端的安全保障,标志着Agent安全从概念走向产品化。