Cross Domain Attack Chain

Web 与 AI 跨域攻击链方法论。当目标系统同时包含传统 Web 应用和 AI/LLM 组件、 需要评估 Web 漏洞对 AI 系统的影响或 AI 漏洞对 Web 系统的影响时触发。 覆盖双向攻击链: Web→AI(XSS 窃取对话/SSRF 调用模型 API/SQLi 污染 RAG/文件上传 RAG 投毒) 和 AI→Web(注入生成存储型 XSS/Agent 执行 SQL 命令/工具读取敏感文件/沙箱逃逸 RCE)。

netvar1337 04e8c9f 5.9 KB Updated

File contents

netvar1337/agent-skill-canon/tree/main/skills/aboutsecurity/ai-security/cross-domain-attack-chain commit 04e8c9f17f

Frequently asked questions

npx skillmds@latest add netvar1337/cross-domain-attack-chain