跳到正文
热点事件持续更新

开发者指出 Agent 治理契约三漏洞并给出封印方案

1 篇报道1 个报道来源2 小时前更新

先了解这件事

AI 综述

开发者构建 AI Agent 运行时治理层时,指出契约式治理存在三个漏洞:治理契约可被随时修改而无人察觉;动态生成的子 Agent 没有对应的契约文件;Agent 可以不调用治理层,从而绕过守门。2026-10-05 的后续报道给出应对方案:契约在加载时即做哈希封印,一旦被改就触发 ContractTamperError 并停止 Agent;无声明者默认只读,并需每步审批;网关层独占持有全部凭证,CI lint 禁止网关之外的文件导入原始客户端,由此构成三重防线。报道未提及这些漏洞是否已被实际利用,也未说明方案的落地范围。

AI 根据报道生成 · 2 小时前更新

报道时间线

沿着报道,了解事件的不同侧面。

10月5日
  1. AGI Hunt
    契约式 Agent 治理的漏洞:开发者随时可改契约,没人能发现

    开发者构建 AI Agent 运行时治理层时发现三个问题:契约可被随时修改、动态子 Agent 无契约文件、Agent 可不调用治理层绕过守门。方案是契约加载即哈希封印,被改即触发 ContractTamperError 并停止 Agent,无声明者默认只读加每步审批。网关层还独占持有全部凭证,CI lint 禁止网关外文件导入原始客户端,形成三重防线。

本事件热度走势

还没有足够的连续观测数据,暂不绘制趋势。