勿忽略间隙:LLM 启用代理中的检查即使用时间漏洞
密码学与安全
2025-08-26 v1 人工智能
摘要
大型语言模型 (LLM)-启用代理正快速涨现于广泛应用场景,但其部署引入具有安全影响的漏洞。虽然已有研究考察了基于提示的攻击(如提示注入)和数据导向威胁(如数据外泄),但检查即使用时间 (TOCTOU) 在此情境下仍基本未被探讨。TOCTOU 源于代理在使用前验证外部状态(如文件或 API 响应),而该状态在使用前被修改,从而启用实际攻击,如恶意配置置换或有效负载注入。本文首次系统性研究了 LLM 启用代理中的 TOCTOU 漏洞。我们引入 TOCTOU-Bench,包含 66 个真实用户任务的基准测试,用于评估此类漏洞。作为防御措施,我们采用系统安全中的检测与缓解技术,并提出提示重写、状态完整性监控和工具融合。本研究凸显了代理工作流程独有的挑战:我们实现了最高 25% 的检测准确率,漏洞计划生成减少 3%,攻击窗口缩小 95%。当组合所有三种方法时,将执行轨迹中的 TOCTOU 漏洞从 12% 降至 8%。我们的发现为 AI 安全与系统安全交叉领域的新研究方向铺平了道路。
引用
@article{arxiv.2508.17155,
title = {Mind the Gap: Time-of-Check to Time-of-Use Vulnerabilities in LLM-Enabled Agents},
author = {Derek Lilienthal and Sanghyun Hong},
journal= {arXiv preprint arXiv:2508.17155},
year = {2025}
}
备注
Pre-print