实证研究:人类社工攻击成功率 74.6% 击破 AI 支付 agent
Justgototheeffinmoon · reddit · 2026-09-21
APort Vault 引用 arXiv 论文(2609.22076)称,这是首个大规模实证证明:前沿 AI 支付 agent 会系统性地被社工攻击攻破,人类攻击者成功率高达 74.6%。同时研究显示,采用确定性(deterministic)授权规范层后,攻击成功率可降为零。这项工作对 agent 大规模进入金融场景的安全设计有直接参考意义。
「安全」频道最新
- OpenAI 承诺开放内部部署与事件响应给第三方评估 — dgrobinson · 2026-09-23
- Agent 写的 RLS 策略形同虚设:验证只查写入不查权限 — Real_KingZeotic · 2026-09-23
- 微软出手端掉 AI 骗局平台,数月内攻陷 1.2 万账户 — Ars Technica AI · 2026-09-23
- 小米 MiMo-v2.6 被曝 50 美分攻破:拿到 root、横向移动并拖库 — AccBalanced · 2026-09-23
- 密码学家发问:OpenAI、Anthropic、Google 都见过失准 Agent,中国实验室呢? — matthew_d_green · 2026-09-23
- Drop 发布:OS 级沙盒隔离 coding agents,防幻觉 rm -rf — aronchick · 2026-09-23