跳到正文
原文
arXiv:Agent 与 MCP 安全· arXiv:2609.31318· Weida Liang·· 6 天前

AgentXploit:面向 AI Agent 的仓库到运行时自动化红队系统

AgentXploit: Autonomous Repository-to-Runtime Red-Teaming for AI Agents

AI 导读

AgentXploit 是一个双角色审计系统,把仓库级攻击路径发现与运行时利用分开:Analyzer Agent 追踪攻击者可控输入到敏感操作并记录有代码支撑的候选路径,Exploiter Agent 将其转化为具体攻击并借助运行时反馈修正。作者同时发布 AgentXploit-Bench,覆盖 12 个开源 AI Agent 系统与框架中的 72 个可复现漏洞。三次运行中 AgentXploit 端到端成功率为 59.3%,Codex 为 38.4%;在 token 预算对齐的比较下 Codex 为 46.3%。

阅读原文arxiv.org