热点事件持续更新
开发者指出 Agent 治理契约三漏洞并给出封印方案
1 篇报道1 个报道来源2 小时前更新
先了解这件事
AI 综述
开发者构建 AI Agent 运行时治理层时,指出契约式治理存在三个漏洞:治理契约可被随时修改而无人察觉;动态生成的子 Agent 没有对应的契约文件;Agent 可以不调用治理层,从而绕过守门。2026-10-05 的后续报道给出应对方案:契约在加载时即做哈希封印,一旦被改就触发 ContractTamperError 并停止 Agent;无声明者默认只读,并需每步审批;网关层独占持有全部凭证,CI lint 禁止网关之外的文件导入原始客户端,由此构成三重防线。报道未提及这些漏洞是否已被实际利用,也未说明方案的落地范围。
AI 根据报道生成 · 2 小时前更新
最新进展10月5日 20:54
新方案:契约加载即哈希封印,被改即触发 ContractTamperError 停止 Agent,网关独占凭证。报道时间线
沿着报道,了解事件的不同侧面。
10月5日
- AGI Hunt契约式 Agent 治理的漏洞:开发者随时可改契约,没人能发现
开发者构建 AI Agent 运行时治理层时发现三个问题:契约可被随时修改、动态子 Agent 无契约文件、Agent 可不调用治理层绕过守门。方案是契约加载即哈希封印,被改即触发 ContractTamperError 并停止 Agent,无声明者默认只读加每步审批。网关层还独占持有全部凭证,CI lint 禁止网关外文件导入原始客户端,形成三重防线。
本事件热度走势
还没有足够的连续观测数据,暂不绘制趋势。