Steve Yegge 说 agent 编码正在把攻击面扩张得比防守更快

AI Engineer · youtube · 2026-07-21

Steve Yegge 这场演讲的态度很明确:**agentic security 的真实标题其实就是“该害怕了”。** - 他说,若大家都把出货速度提高 **10 倍**,而缺陷率不变,那么脆弱面也会同步扩大 **10 倍**;而模型写代码会让这个问题更严重。 - 他重点提到了 **slop squatting**:模型幻觉出一个包名,攻击者随后真的上传同名包并塞入后门,而构建流程仍然能通过。 - 他的解决方式是把安全检查拆成独立的一道工序,在 agent 行动前后都用 **Snyk**、**Chainguard** 这类工具做验证。 - 他还提到业内警告:开源模型可能在 **几个月而不是几年** 内具备自动攻击生产系统的能力。

原文链接 →

「编程与Agent」频道最新

更多「编程与Agent」频道 AI 资讯 →