实验显示 Agent 容易放行恶意代码

nayohn_dev · reddit · 2026-07-17

作者分享了一个名为 RELAY 的实验:在一条小公司的 CI/CD 流水线里放入 5 个 agent,分别负责分诊、开发、安全扫描、评审和部署,并只给它们一个外部未可信输入——一条伪装成“遥测功能”请求的恶意工单。

实验结果显示:

作者强调,这个失败是系统性的,不是某个单一模型被越狱;数据完全合成且可复现,希望读者挑战结论而不只是数字。

原文链接 →

「安全」频道最新

更多「安全」频道 AI 资讯 →