8 月 6 日,安全研究揭示 AWS Bedrock AgentCore、Google Agent Development Kit(ADK)以及 Vercel AI SDK 存在相同結構性缺陷(被稱為 CoreBreak)。攻擊者可透過偽造 tool-call 區塊,直接觸發工具執行,完全跳過模型回合。
重點是:在多個攻擊路徑中,LLM 根本沒有運行,因此系統提示、內容過濾器與模型級防護全部失效。Google ADK 甚至允許偽造人類批准確認(CVSS 9.3)。AWS 已修復托管服務,Google 在 ADK 2.5.0 修補,Vercel 亦更新相關套件。
這對所有使用 AI agent 的開發與企業敲響警鐘:僅監控模型輸入輸出已不足夠,必須從 harness 層加入嚴格驗證。
YSK Limited 專業遠端開發團隊實現 AI、私有 LLM、Web3 項目。立即了解:https://ysk.hk/