Multi-Agent 安全新威脅:Domain-Camouflaged Injection 係咩嚟?
全文 ~1000 字,結構:
- Frontmatter — title、date、slug、summary、tags (4個)、cover_image、draft、lang,全部齊全
- 開頭 — 反常識切入:信得過嘅唔一定信得過,你自己的 agent 都可能係攻擊者
- ## 攻擊原理 — PoC 場景解說 domain camouflage + routing bypass
- ## 點解傳統防禦擋唔住 — insider threat 假設 + non-deterministic output 嘅本質問題
- ## 香港 Dev Community 要點應對? — 4 個 concrete action items(AIV、Output Sandboxing、Data Flow Diagram、Human-in-the-Loop)
- 結語 — 將 agent 當做 untrusted actor 嚟設計