Anthropic的commerce-agents框架有一个记录在案的安全合同,规定代表不能编写、呈现或调用其他代表。然而,一位安全研究人员演示了通过操纵代表的权限并将恶意代表放在同一个槽位,可以绕过该合同。这使得恶意代表能够暂存更改,将其呈现给操作员,并调用第二个代表,由于施加的权限限制,在后续运行中被拒绝。研究人员强调,该框架的安全性依赖于代表的特定形状和声明的工具,而不是普遍强制执行的合同。 AI
影响 突出了代理框架中潜在的漏洞,这些框架的安全性依赖于代表的形状而不是严格的合同执行。
排序理由 安全研究人员演示了绕过Anthropic commerce-agents框架中已记录的安全合同。
- ANALYSIS_READ_TOOLS
- Anthropic
- attenu-guard
- BaseToolExecutor
- commerce-agents
- DelegationContext
- MerchantToolExecutor
- Python
AI 生成摘要 · Google Gemini · 来自 1 个来源。 我们如何撰写摘要 →