Snyk 认为 agent 安全需要确定性验证层,而不是再来一个模型

AI Engineer · youtube · 2026-07-21

Snyk 这场分享的核心判断是:**不能指望同一个 LLM 既负责生成,又负责验证。** - 他们做测试时,让前沿模型重复寻找同一个漏洞 5 次,只能大约一半次数找到;而确定性检查器最多只能覆盖 **75%** 的问题,整体只有 **40% F1**。 - 在 **4,800** 个客户那里,安全待办 backlog 季度环比增长了 **108%**,说明代码生成的速度已经超过修复速度。 - 对接近 **4,000 个**公开 agent skills 的审计发现,**超过八分之一**存在严重问题,还有 **76 个**带有明确恶意 payload。 - 演讲把 MCP server、被投毒的 skills 和 agent supply chain 视为新的攻击面,主张把验证层放在概率性模型循环之外。

所属事件:Snyk 强调 Agent 安全需确定性验证与三层管控(2 条相关)→

原文链接 →

「编程与Agent」频道最新

更多「编程与Agent」频道 AI 资讯 →