Agent-on-Agent Exploitation(Agent 间攻击)
Agent-on-Agent ExploitationAgent 攻击另一个 Agent
亦作、亦称:Agent 间攻击 · Agent-on-Agent Exploitation · Agent-on-Agent Attack
Agent-on-Agent Exploitation 指 Agent 攻击 Agent 的漏洞形态。2026-08 Google ADK 曝出首个公开案例(poolId P012)——多 Agent 系统的安全评估不能再只评单个 Agent,Agent 间接口、共享记忆与工具可见性都是新攻击面。
核心
传统威胁模型假设攻击者是人或恶意软件,受害者是系统或人;agent-on-agent 把两端都换成 Agent。防御要点:默认不信任同环境其它 Agent(信任边界第五问)、技能/插件安装前静态扫描(SkillSpector 联动 OSV.dev)、Agent 间共享记忆与工具按最小权限隔离。
常见误解
日常交流中容易听到的简化说法,未必准确,但能帮助理解误解从何而来。
- 「Agent 攻击另一个 Agent」
- 「多 Agent 系统的横向移动」
相关术语
和本术语关联紧密的其他词条,便于串联理解。
🎯 考点练习
含该术语的高频面试题,含标准答案与追问。
- 高级场景查看详解 →
Google ADK 曝出首个 agent-on-agent 漏洞:多 Agent 系统的威胁模型需要新增哪些维度?
2026-08-03 Google ADK 曝出首个公开的 agent-on-agent 漏洞:恶意 Agent 攻击另一个 Agent。攻击者与受害者都是 Agent,横向移动目标从服务器/凭据扩展到同环境其他 Agent 的记忆与工具——威胁建模需新增「同环境 Agent 信任边界」维度。
- 高级场景查看详解 →
AI Agent 自主发现 0day 漏洞带来哪些安全影响?如何防御?
当 AI Agent 能自主发现 Redis 等软件的 0day 并构建 RCE,攻防双方的能力天平被重新校准。防御侧要把 AI 用于主动审计与红队、缩短检测-响应时间、收敛暴露面,并假设"攻击者也有同等 AI 能力"来设计纵深防御。
- 高级场景高频查看详解 →
什么是 Prompt Injection?如何防御?
攻击者在输入中嵌入恶意指令劫持模型行为;防御靠输入过滤、权限隔离、输出校验与人机确认。
- 中级场景查看详解 →
Wiz 数据显示 71% 组织已部署 AI 编码助手:如何治理企业内的影子 AI 流量?
Wiz 2026-08 发布的开发者工作站传感器显示 71% 的组织已部署 AI 编码助手(poolId P011)——影子 AI 流量在企业内已是常态。治理路径不是禁止,而是先建可见性(发现、清点、审计),再建安全替代与门禁。
延伸阅读
从知识库精选 1 篇文章,帮助深入理解该术语。
外部参考
维基百科:查看「Agent-on-Agent Exploitation」词条本页内容为本站原创撰写;维基百科链接仅作延伸参考。
