🛡️ AARF–代理AI请求伪造(新漏洞类)
人工智能请求伪造 是中新发现的架构漏洞类 代理AI编排系统 使用 MCP服务器, MAS, LangChain,以及 A2A协议.
💥 这不是注射。\ 💥 这不是越狱。\ 💥 这是 规划师之间的盲目信任➝ 记忆➝ 插件链。
🔥 为什么AARF很重要
AARF允许攻击者提交 良性提示 那个触发器 特权内部行动:
- 通过回退插件(如SlackBot、EmailSender)过滤数据
- 触发意外操作(如基础设施关闭或安全升级)
- MAS设置中的毒物交叉制剂记忆
- 所有与 无警报、无SIEM点击、无策略违规
📄 出版物
阅读 完整的DEFCON级白皮书(PDF): ➡ AARF_Agenti_AI_请求_忘记.pdf
🎯 主要内容:
- ✔️ CISO、AppSec和红队执行摘要
- ✔️ 真实世界的开采流程(PT在MCP和MAS上确认)
- ✔️ 绕过控制和防御差距
- ✔️ 缓解和检测策略
- ✔️ OWASP十大提案候选
- ✔️ 红队模拟步骤
💥 威胁模型图
看 /diagrams/ 用于验证 PlantUML 和 开采流量.
🔐 红队模拟场景
看 /red-team-simulation/ 循序渐进 PT剧本、检测差距和日志规避模式。
📢 OWASP十大提案草案
看 /OWASP_PR/ 为了 可提交的OWASP代理AI十大项目提案 为了 AARF。
📚 参考文献
- IDOR(2010)
- SSRF(2012)
- ➡ 美国(2025)
🚨 重要提示
此回购用于 研究、意识和负责任的披露宣传. 在实际环境中运行这些测试之前,务必获得许可。
许可证
MIT许可证
🔗 与作者联系
Efi Jeremiah–红队队长兼AI安全研究员
