返回
精选AI 评分 66/100

Answer.AI 揭示未授权工具调用问题:Claude 等模型可调用未授予的工具且 API 不拦截

Answer.AI 官方研发博客(RSS)·2026-02-18 08:00·206天前·Piotr Czapla
AI 导读

Answer.AI 的 Piotr Czapla 发现 Claude 4.5 在 solveit 对话中幻觉出一个未授予的工具 add_msg 并成功执行,API 未拦截,且在 Gemini 和 Grok 上也复现了类似行为。

Answer.AI 官方研发博客(RSS)
精选
66AI 编辑部评分,满分 100

Answer.AI 揭示未授权工具调用问题:Claude 等模型可调用未授予的工具且 API 不拦截

2026-02-18 08:00· 206天前· Piotr Czapla
AI 导读

Answer.AI 的 Piotr Czapla 发现 Claude 4.5 在 solveit 对话中幻觉出一个未授予的工具 add_msg 并成功执行,API 未拦截,且在 Gemini 和 Grok 上也复现了类似行为。

推荐理由

作者以可复现的实验展示 API 层不校验工具名带来的安全缺口,并给出客户端侧的简单修复思路。

按该来源的展示范围,站内仅提供摘要。

前往原站阅读(在新标签页打开)

来源:Answer.AI 官方研发博客(RSS)· answer.ai