AID-H-019.004
極高
Intent-Based Dynamic Capability Scoping
這篇論文最直接可落地的防禦作法,是對
Bash、run_command、套件安裝這類高風險工具做失敗即阻擋的政策關卡。每個工作階段都應該有自己的能力範圍,讓惡意路由器就算改寫工具呼叫,也碰不到任務範圍外的工具或套件路徑。