25個AI智慧體框架審計出30處未授權高危操作

Agent安全警鐘敲響

2026-07-27 02:46

一項覆蓋25個主流AI智慧體框架、23476個檔案的安全審計發現了令人不安的結果:30個後果性操作可在沒有任何授權校驗的情況下由模型直接觸發。Shell執行、檔案寫入、網路出口——這些動作一旦被惡意利用,效果等同於給攻擊者留下了一個遠端程式碼執行後門。

審計結果顯示問題最嚴重的框架是crewAI,發現了12處未授權操作。MetaGPT和Semantic Kernel也位列高危名單。研究團隊指出這些框架普遍存在系統性問題——「驗證不等於授權」。

大部分智慧體工具只檢查請求格式是否正確卻不在執行副作用時驗證操作許可權。這意味著AI智慧體正在獲得越來越大的「行動權」,卻沒有同步建立起配套的「授權模型」。 當你讓智慧體幫你寫檔案、執行Shell命令、訪問網路時框架層面的安全檢查形同虛設。

經過人工分揀確認crewAI框架中這類風險最多達到12處。這個結果說明即使是最流行的Agent框架在安全性上也存在系統性缺陷。2026年被稱為「智慧體元年」從OpenAI的GPT-5.6到Anthropic的Claude Opus 5模型能力持續飆升,但安全審計結果卻在提醒:基礎設施跑得越快安全護欄就得跟得越緊。

當模型能夠在框架中繞過許可權校驗直接觸碰敏感介面所謂的自治本質上就是一種安全風險。 如果框架開發者在設計之初就把許可權模型內建到工具鏈中而不是事後打補丁,很多風險本可以提前規避。一邊是極速分發的高效基礎設施一邊是安全屏障缺失的智慧體框架——AI行業在效率和安全的平衡上還有很長的路要走。這也是2026年下半年智慧體領域最重要的安全命題。