Nigerias CERT fordert unabhängige Freigaben, bevor KI-Agenten weitergehenden Zugriff auf Produktionssysteme erhalten. Die Behörde veröffentlichte ihre GhostJacking-Warnung am 6. Oktober.
Manipulierte Protokolle und Warnmeldungen könnten Agenten dazu bringen, vorhandene Rechte für fremde Anweisungen einzusetzen. Die Behörde nennt dies indirekte Prompt-Injection.
ngCERT empfiehlt weniger Privilegien und eine gesonderte Prüfung von Werkzeugaufrufen. Ausgaben anderer Agenten sollen nicht automatisch als vertrauenswürdig gelten.
Der Hinweis beschreibt mögliche Folgen, keinen bestätigten neuen Angriff. Die genannten Cloud-Dienste sind Beispiele für Integrationen, keine belegten Opfer.