AVE 项目:为 AI Agent 漏洞建立通用词汇与标准

SelectionBitter6821 · reddit · 2026-08-26

作者提出了 AVE (Agentic Vulnerability Enumeration),旨在为 AI Agent 的安全漏洞建立统一的命名和分类标准,类似于传统软件的 CVE/CWE。目前的 AI 治理框架多关注风险类别(如过度代理、工具滥用),但缺乏对特定行为模式追踪的能力。AVE 提供了 80 个针对技能文件、MCP 服务器和 Agent 插件行为漏洞的稳定 ID,并映射到 OWASP 和 MITRE ATLAS 等标准。三个独立安全工具已在不互通的情况下,将发现的问题收敛到相同的 AVE ID,证明了该标准的实用性。

原文链接 →

「编程与Agent」频道最新

更多「编程与Agent」频道 AI 资讯 →