AID-M-001.005
極高
Public AI Endpoint & Agent-Service Exposure Discovery
Wiz 點名 Marimo、Flowise、Langflow、Ollama、ChromaDB 與 Milvus 這些工具預設都不需要身分驗證,並主張只要是不需驗證又能從網際網路連到的服務,就該直接當成已經被入侵。要把這個主張變成可以排程處理的工作清單,做法是用不帶企業憑證的外部連線掃描自家曝露面,再把每一個有回應的 AI 路徑,逐一對應到負責人與核准過的曝露狀態。