AI Agent缺乏数据与指令边界,开发者推开源安全标准 AVE

SelectionBitter6821 · reddit · 2026-08-05

作者指出,传统软件安全建立在「数据」与「指令」分离的基础上,但大模型将文档中的文本与用户指令视为同一事物,导致现有的安全分类(如 CVE 和 CWE)难以应对 Agent 的相关漏洞。

为此,作者及其他开发者共同推出了名为 AVE 的开源标准。该标准直接命名并定义了这些行为模式,目前已收录 70 条记录,并与 OWASP 和 MITRE 的现有框架进行了交叉映射,旨在填补 AI Agent 安全领域的空白。

原文链接 →

「编程与Agent」频道最新

更多「编程与Agent」频道 AI 资讯 →