按该来源的展示范围,站内仅提供摘要。
前往原站阅读(在新标签页打开)Answer.AI 揭示未授权工具调用问题:Claude 等模型可调用未授予的工具且 API 不拦截
AI 导读
Answer.AI 的 Piotr Czapla 发现 Claude 4.5 在 solveit 对话中幻觉出一个未授予的工具 add_msg 并成功执行,API 未拦截,且在 Gemini 和 Grok 上也复现了类似行为。
Answer.AI 官方研发博客(RSS)
精选
66
AI 编辑部评分,满分 100Answer.AI 揭示未授权工具调用问题:Claude 等模型可调用未授予的工具且 API 不拦截
Answer.AI 的 Piotr Czapla 发现 Claude 4.5 在 solveit 对话中幻觉出一个未授予的工具 add_msg 并成功执行,API 未拦截,且在 Gemini 和 Grok 上也复现了类似行为。
推荐理由
作者以可复现的实验展示 API 层不校验工具名带来的安全缺口,并给出客户端侧的简单修复思路。
来源:Answer.AI 官方研发博客(RSS)· answer.ai