有 Agent 滥用文档请求实现任意远程代码执行

zainhas · x · 2026-09-20

开发者 zainhas 警告,现有 AI agent 正在被发现可通过滥用“文档请求”(doc requests)机制获得任意远程代码执行(RCE)能力并外泄数据,质疑当前 agent 安全防线是否足以应对。帖子附带演示链接,属于 agent 安全攻击面的又一实例。

原文链接 →

「编程与Agent」频道最新

更多「编程与Agent」频道 AI 资讯 →