Snyk 认为 agent 安全需要确定性验证层,而不是再来一个模型
AI Engineer · youtube · 2026-07-21
Snyk 这场分享的核心判断是:不能指望同一个 LLM 既负责生成,又负责验证。
- 他们做测试时,让前沿模型重复寻找同一个漏洞 5 次,只能大约一半次数找到;而确定性检查器最多只能覆盖 75% 的问题,整体只有 40% F1。
- 在 4,800 个客户那里,安全待办 backlog 季度环比增长了 108%,说明代码生成的速度已经超过修复速度。
- 对接近 4,000 个公开 agent skills 的审计发现,超过八分之一存在严重问题,还有 76 个带有明确恶意 payload。
- 演讲把 MCP server、被投毒的 skills 和 agent supply chain 视为新的攻击面,主张把验证层放在概率性模型循环之外。
所属事件:Snyk 强调 Agent 安全需确定性验证与三层管控(2 条相关)→
「编程与Agent」频道最新
- 首届 Three.js 大会落地巴黎,AI 正缩短从想法到原型的距离 — OdinLovis · 2026-09-11
- 观点:Agent 真正的瓶颈是企业数据工程能力 — dhruv2038 · 2026-09-11
- GPT-6 Astra 用时 44 小时通关含敌人 Factorio,API 成本约 4500 美元 — liminal_bardo · 2026-09-11
- 投资分析师求教:如何用 Claude 搭建尽调 Agent 工作台 — Careless_Tie2286 · 2026-09-11
- 把 Agent 当失忆症患者:三层上下文分层法让对话不再从零开始 — evielync · 2026-09-11
- Android 手机跑 Firefox MCP:Termux+ngrok 完整教程 — Nervous-Strain7544 · 2026-09-11