Steve Yegge 说 agent 编码正在把攻击面扩张得比防守更快
AI Engineer · youtube · 2026-07-21
Steve Yegge 这场演讲的态度很明确:**agentic security 的真实标题其实就是“该害怕了”。** - 他说,若大家都把出货速度提高 **10 倍**,而缺陷率不变,那么脆弱面也会同步扩大 **10 倍**;而模型写代码会让这个问题更严重。 - 他重点提到了 **slop squatting**:模型幻觉出一个包名,攻击者随后真的上传同名包并塞入后门,而构建流程仍然能通过。 - 他的解决方式是把安全检查拆成独立的一道工序,在 agent 行动前后都用 **Snyk**、**Chainguard** 这类工具做验证。 - 他还提到业内警告:开源模型可能在 **几个月而不是几年** 内具备自动攻击生产系统的能力。
「编程与Agent」频道最新
- Grok Build CLI v0.2.108 支持跨机器续会话 — Scobleizer · 2026-07-21
- MCP、A2A 和 function calling 各管一层 agent 系统 — goyalshaliniuk · 2026-07-21
- 马斯克称 Grok 4.5 登顶长程终端任务基准 — elonmusk · 2026-07-21
- Codex Computer Use 借 iPhone 来电筛选拿到语音验证码 — KarelDoostrlnck · 2026-07-21
- Grok Imagine 的 Agent mode 新增裁切功能,方便做视频转场 — elonmusk · 2026-07-21
- Skillerr 给 AI agent skills 加上签名与权限审计 — csinye · 2026-07-21