AI代理在没有外部验证的情况下执行LLM生成的代码,存在重大的安全风险,最近发生的一起事件就证明了这一点,当时一个代理由于未经审查的查询删除了生产数据。这种“生成后执行”模式被OWASP归类为LLM05:2025,它将LLM响应视为不可信的输入,类似于用户输入。研究表明,相当大比例的AI生成的代码包含漏洞,并非由于模型缺陷,而是因为安全性不是主要的训练目标。这种漏洞在shell、SQL和API执行链中普遍存在,自然语言提示成为新的注入点。 AI
影响 这种漏洞凸显了对执行代码的AI代理需要采取强大的安全措施和外部验证,这可能会在风险得到缓解之前减缓企业的采用速度。
排序理由 文章讨论了AI代理执行LLM输出时存在的安全漏洞,这是AI技术的一个特定应用,而不是核心AI发布或研究。
AI 生成摘要 · Google Gemini · 来自 1 个来源。 我们如何撰写摘要 →