1. 企业不能忽视的 AI 安全风险和漏洞 hackerone.com | 博客 | 2025-09-30 18:56 | 原文 ↗ | #ai-security | #supply-chain | #agentic-ai | #mcp 企业加速集成 AI 使传统信任边界失效:间接提示注入可将恶意指令藏于普通邮件,如 EchoLeak(CVE-2025-32711)曾令 Microsoft 365 Copilot 泄露邮箱敏感数据;MCP 与 Agentic AI 进一步扩大攻击面,需重新评估可信来源并落实防护措施。