一篇新发布的 arXiv 论文,题为“arXiv 2609.28585”,详细介绍了 AI 代理系统中的六种拒绝钱包漏洞。当工具的响应被保留在运行时历史记录中时,就会出现这些漏洞,导致在后续的模型调用中对相同的输出重复计费。由于这个问题,一次观察到的会话产生的费用比初始调用高出 14,293 倍。研究还发现,在扫描的 3,830 个存储库中,只有 71 个实现了代码可见的保护措施来防范此类攻击,这凸显了 AI 代理安全方面存在的重大差距。 AI
影响 强调了 AI 代理计费和历史记录管理中的关键安全漏洞,可能影响运营成本和系统完整性。
排序理由 该集群报告了一篇关于 AI 系统漏洞的新学术论文。[lever_c_demoted from research: ic=1 ai=1.0]
在 Mastodon — mastodon.social 阅读 →
AI 生成摘要 · Google Gemini · 来自 1 个来源。 我们如何撰写摘要 →