傳統應用程式(如相片編輯器或單純的文字編輯器)功能單一,所擁有的權限通常受到嚴格限制;但現代的
AI 代理人(AI Agent) 在設計之初,就被賦予了跨系統、跨應用的高權限整合能力,這讓它們成為駭客眼中的最佳目標。
具體來說,破壞力較大的原因包含:
- 極高的系統整合度:AI 代理人往往能讀取行事曆、通訊錄、郵件,甚至替使用者執行指令與控制裝置,一旦被控制,等於把整台電腦的控制權拱手讓人。
- 身份憑證的轉接站:為了流暢運作,AI 工具常儲存了使用者多個服務的登入權杖(Tokens),駭客只要竊取憑證就能接管連動的雲端帳號。
- 指令注入攻擊的風險:駭客不僅能偷聽語音,還能向 AI 注入惡意指令,讓 AI 代理人用「使用者授權的身分」去執行攻擊動作,傳統防毒軟體極難察覺。