Steve Yegge 说 agent 编码正在把攻击面扩张得比防守更快
AI Engineer · youtube · 2026-07-21
Steve Yegge 这场演讲的态度很明确:agentic security 的真实标题其实就是“该害怕了”。
- 他说,若大家都把出货速度提高 10 倍,而缺陷率不变,那么脆弱面也会同步扩大 10 倍;而模型写代码会让这个问题更严重。
- 他重点提到了 slop squatting:模型幻觉出一个包名,攻击者随后真的上传同名包并塞入后门,而构建流程仍然能通过。
- 他的解决方式是把安全检查拆成独立的一道工序,在 agent 行动前后都用 Snyk、Chainguard 这类工具做验证。
- 他还提到业内警告:开源模型可能在 几个月而不是几年 内具备自动攻击生产系统的能力。
「编程与Agent」频道最新
- 从聊天到 Agent,推理延迟正在成为生产级瓶颈 — Euphoric_Sea632 · 2026-09-11
- Anthropic 研究员:99% 工程师已跑 300+ 自改进 agent 群 — AlishaOutridge · 2026-09-11
- Gergely Orosz 观察:AI Agent 提速十倍交付,却带来一堆小退化 — ducha_aiki · 2026-09-11
- 同题 Echo Maze 实测:三大模型看似成功,代码里藏着同一个 bug — eyishazyer · 2026-09-11
- Astra 分镜+Minimax H3 分镜逐帧生成,视频创作成功率大增 — Hailuo_AI · 2026-09-11
- Codex 用户实测:Sol 搭配 Astra/Luna 子代理更省额度 — pvncher · 2026-09-11