AgentDojo 数据窃取降为 0%,新论文解决权限组合攻击

GoodMarch3690 · reddit · 2026-08-23

论文指出 AI Agent 可在合规权限内通过组合操作实现未授权结果(如数据窃取),这不仅是模型问题,更是授权架构问题。作者提出 Agentic Principal Chain (APC) 架构,通过跟踪委托权限链和组合闭合性,在模型外强制检查请求与历史操作,防止违规组合。评测显示,APC 将 AgentDojo 在四个域的数据外泄率从 75-100% 降至 0%,并拦截了 InjecAgent 数据集的全部 544 起窃取案例。

原文链接 →

「安全」频道最新

更多「安全」频道 AI 资讯 →