代理式工作流程模式攻擊
利用生產代理部署中使用之順序、平行與階層式工作流程模式的攻擊。
代理式 AI 系統使用不同工作流程模式組織多步任務。每種模式有不同安全屬性。
順序工作流程
代理 A → 代理 B → 代理 C。攻擊:在交接點注入(代理 A 的輸出攜帶影響代理 B 的 payload)、資料轉換利用(中間處理可改變或遺失安全脈絡)。
平行工作流程
代理 A、B、C 同時處理,結果被聚合。攻擊:投票操控(如果使用多數投票,入侵多個代理以控制結果)、聚合注入(在聚合步驟注入)。
階層式工作流程
編排者代理分派任務給工作代理。攻擊:編排者操控(影響任務分派邏輯)、工作代理冒充(偽造來自工作代理的回報)、權限升級(透過編排者存取高權限工作代理)。