论文
表征智能体系统中 OSS 漏洞的安全影响
Characterizing Security Effects of OSS Vulnerabilities in Agent Systems
摘要
软件智能体在执行工具和与外部系统交互时越来越依赖开源组件。因此,这些依赖项中的安全缺陷可能不仅仅影响它们发生的软件过程:它们的后果可以通过工具输出、智能体状态以及随后暴露给模型的信息来体现。确定这样的结果是否在特定执行中实际实现,以及其影响在智能体系统内停止,仍然具有挑战性。我们研究已知的 OSS 漏洞在作为智能体工作流程的一部分执行时的行为方式。我们的研究揭示了安全相关后果在运行时层中出现和传播的方式中反复出现的模式。基于这些观察,我们使用漏洞感知语义信息、易受攻击和修正的软件的差异执行以及跨越多个层的运行时来源来确定漏洞是否产生可观察的安全影响,并确定该影响仍然显现的最远层。我们的评估表明,这种方法可以准确区分已实现的漏洞影响,并确定其在各种漏洞场景中的表现边界。我们还将分析应用于现实世界智能体框架中记录的工作流程,并发现源自其 OSS 依赖项中已知漏洞的多种安全影响。这些结果强调了根据执行级别后果而不是仅根据漏洞存在来推理易受攻击的依赖项的重要性。
