Token导航 LogoToken导航TokenDH.com
AARF Agentic AI Request Forgery logo
安全风控未说明官方级别未说明来源级核验

AARF Agentic AI Request Forgery

MCP Server

AARF是一种新发现的代理AI编排系统中的架构漏洞类别,允许攻击者通过良性提示触发特权内部操作,如数据泄露、意外操作触发和跨代理内存污染。

工具数

0

提示词数

0

GitHub Stars

1

资源数

0
安全开发工具数据分析

安装说明

本站只整理中文说明和来源信息,不托管安装包,也不代用户安装。

作者 / 组织

efij

提供方

efij

最后核验

2026/5/17 20:19

快速接入

先看主来源和安装命令,再打开仓库或文档;下面只保留这个条目的关键接入事实。

详细介绍

🛡️ AARF–代理AI请求伪造(新漏洞类)

人工智能请求伪造 是中新发现的架构漏洞类 代理AI编排系统 使用 MCP服务器, MAS, LangChain,以及 A2A协议.

💥 这不是注射。\ 💥 这不是越狱。\ 💥 这是 规划师之间的盲目信任➝ 记忆➝ 插件链。

🔥 为什么AARF很重要

AARF允许攻击者提交 良性提示 那个触发器 特权内部行动:

  • 通过回退插件(如SlackBot、EmailSender)过滤数据
  • 触发意外操作(如基础设施关闭或安全升级)
  • MAS设置中的毒物交叉制剂记忆
  • 所有与 无警报、无SIEM点击、无策略违规

📄 出版物

阅读 完整的DEFCON级白皮书(PDF): ➡ AARF_Agenti_AI_请求_忘记.pdf

🎯 主要内容:

  • ✔️ CISO、AppSec和红队执行摘要
  • ✔️ 真实世界的开采流程(PT在MCP和MAS上确认)
  • ✔️ 绕过控制和防御差距
  • ✔️ 缓解和检测策略
  • ✔️ OWASP十大提案候选
  • ✔️ 红队模拟步骤

💥 威胁模型图

/diagrams/ 用于验证 PlantUML开采流量.

🔐 红队模拟场景

/red-team-simulation/ 循序渐进 PT剧本、检测差距和日志规避模式。

📢 OWASP十大提案草案

/OWASP_PR/ 为了 可提交的OWASP代理AI十大项目提案 为了 AARF。

📚 参考文献

  • IDOR(2010)
  • SSRF(2012)
  • ➡ 美国(2025)

🚨 重要提示

此回购用于 研究、意识和负责任的披露宣传. 在实际环境中运行这些测试之前,务必获得许可。

许可证

MIT许可证

🔗 与作者联系

Efi Jeremiah–红队队长兼AI安全研究员

目录标签

目录标签

安全开发工具数据分析AI安全本地部署漏洞研究代理AI数据泄露安全威胁

接入字段

传输方式(transport,传输协议)

未说明

鉴权方式(authType,认证方式)

none

工具数量(toolCount,工具数)

0

资源数量(resourceCount,资源数)

0

提示词数量(promptCount,提示词数)

0

权限和风险

未说明none部署方式未说明

接入前请确认传输方式、认证方式和部署位置,并根据实际工具能力限制访问范围。

安装前确认

不要直接授予不必要的文件、网络或账号权限;先核对安装命令和配置内容。

仍需确认:installCommand

来源信息

继续浏览同类 MCP