25个AI智能体框架审计出30处未授权高危操作
Agent安全警钟敲响
2026-07-27 02:46
一项覆盖25个主流AI智能体框架、23476个文件的安全审计发现了令人不安的结果:30个后果性操作可在没有任何授权校验的情况下由模型直接触发。Shell执行、文件写入、网络出口——这些动作一旦被恶意利用,效果等同于给攻击者留下了一个远程代码执行后门。
审计结果显示问题最严重的框架是crewAI,发现了12处未授权操作。MetaGPT和Semantic Kernel也位列高危名单。研究团队指出这些框架普遍存在系统性问题——「验证不等于授权」。
大部分智能体工具只检查请求格式是否正确却不在执行副作用时验证操作权限。这意味着AI智能体正在获得越来越大的「行动权」,却没有同步建立起配套的「授权模型」。 当你让智能体帮你写文件、执行Shell命令、访问网络时框架层面的安全检查形同虚设。
经过人工分拣确认crewAI框架中这类风险最多达到12处。这个结果说明即使是最流行的Agent框架在安全性上也存在系统性缺陷。2026年被称为「智能体元年」从OpenAI的GPT-5.6到Anthropic的Claude Opus 5模型能力持续飙升,但安全审计结果却在提醒:基础设施跑得越快安全护栏就得跟得越紧。
当模型能够在框架中绕过权限校验直接触碰敏感接口所谓的自治本质上就是一种安全风险。 如果框架开发者在设计之初就把权限模型内建到工具链中而不是事后打补丁,很多风险本可以提前规避。一边是极速分发的高效基础设施一边是安全屏障缺失的智能体框架——AI行业在效率和安全的平衡上还有很长的路要走。这也是2026年下半年智能体领域最重要的安全命题。