跳到正文
热点事件持续更新

PyCache Trap 暴露 Agent 技能扫描器检查-执行鸿沟

1 篇报道1 个报道来源4 小时前更新

先了解这件事

AI 综述

研究者 Jie Liao 等人提出 PyCache Trap 攻击:将良性 Python 源码与加载器接受的替换字节码缓存配对,并连接到任务相关调用,从而在扫描器检查源码时隐藏实际执行行为。在 100 个技能和 7 款扫描器上,该攻击成功率为 94–100%,扫描器均无法语义识别缓存中的行为。 研究者同时给出执行感知验证方案,称其能检出全部 100 个源码存在时的缓存替换样本,并在五类攻击、200 个良性技能上达到 92.8% 召回率、10.0% 误报率。研究者据此主张,技能准入应检查运行时可能选中的可执行产物,该结论限于其支持的加载器和代码对象规范化范围。代码已公开。

AI 根据报道生成 · 1 小时前更新

报道时间线

沿着报道,了解事件的不同侧面。

10月9日
  1. arXiv cs.SE
    PyCache Trap:Agent 技能扫描器的检查-执行鸿沟

    研究者提出 PyCache Trap 攻击,利用 Python 加载器接受的替换字节码缓存,将良性源码与隐藏行为配对,在 100 个技能和 7 款扫描器上实现 94-100% 攻击成功率,且扫描器无法语义识别缓存中的行为。

本事件热度走势

还没有足够的连续观测数据,暂不绘制趋势。