AgentPaySec 实测支付型 AI Agent:16 项测试 5 项被攻破
Miserable_Gas_1527 · reddit · 2026-09-29
Reddit 用户发布 AgentPaySec,一个针对拥有资金操作权限的 AI agent 的安全测试平台,寻找真实反馈。
- 测试维度涵盖:授权、prompt injection、支付完整性、交易篡改、工具滥用、业务逻辑等
- 对一个模拟的支付型购物 agent 跑了 16 项安全测试:11 项被抵御,5 项被利用,其中包含多个严重发现
- 作者放出了交互式 demo 和安全控制台,可查看评估结果和详细 trace
作者希望听到 agent 开发者和 AI 安全从业者的意见,尤其是还应该测试哪些攻击面和失败模式。
「编程与Agent」频道最新
- Cloudflare 生日周开源大礼包:forge、vinext 1.0、Rust Workers 等 8 项更新 — ritakozlov · 2026-09-29
- Berkeley 研究对比三大编程 Agent:外壳选错,成本差异远超准确率 — arena · 2026-09-29
- Grok Bot 十天内连发语音模式、Office 连接等一串更新 — pswider · 2026-09-29
- Cognition 披露 FrontierCode 两起子代理复核致超时案例 — cedric_chee · 2026-09-29
- 哥伦比亚团队用智能体完成 p53 与激素受体基因组语法研究 — anshulkundaje · 2026-09-29
- UluP Spaces 推出项目管理 MCP server,8 个工具接 Claude — Potential-Art7696 · 2026-09-29