Snyk 认为 agent 安全需要确定性验证层,而不是再来一个模型
AI Engineer · youtube · 2026-07-21
Snyk 这场分享的核心判断是:**不能指望同一个 LLM 既负责生成,又负责验证。** - 他们做测试时,让前沿模型重复寻找同一个漏洞 5 次,只能大约一半次数找到;而确定性检查器最多只能覆盖 **75%** 的问题,整体只有 **40% F1**。 - 在 **4,800** 个客户那里,安全待办 backlog 季度环比增长了 **108%**,说明代码生成的速度已经超过修复速度。 - 对接近 **4,000 个**公开 agent skills 的审计发现,**超过八分之一**存在严重问题,还有 **76 个**带有明确恶意 payload。 - 演讲把 MCP server、被投毒的 skills 和 agent supply chain 视为新的攻击面,主张把验证层放在概率性模型循环之外。
所属事件:Snyk 强调 Agent 安全需确定性验证与三层管控(2 条相关)→
「编程与Agent」频道最新
- Grok Build CLI v0.2.108 支持跨机器续会话 — Scobleizer · 2026-07-21
- MCP、A2A 和 function calling 各管一层 agent 系统 — goyalshaliniuk · 2026-07-21
- 马斯克称 Grok 4.5 登顶长程终端任务基准 — elonmusk · 2026-07-21
- Codex Computer Use 借 iPhone 来电筛选拿到语音验证码 — KarelDoostrlnck · 2026-07-21
- Grok Imagine 的 Agent mode 新增裁切功能,方便做视频转场 — elonmusk · 2026-07-21
- Skillerr 给 AI agent skills 加上签名与权限审计 — csinye · 2026-07-21