01 Hallucination

幻觉类

Hallucination

AI 编造不存在的东西
AI 推荐了一个根本不存在的 npm 包 left-pad-pro,开发者直接安装,引入供应链投毒风险
02 Omission

遗漏类

Omission

该有的安全维度被省略
AI 生成的 API 缺少认证、授权和接口限流,直接暴露在生产环境,被爬虫瞬间打穿
03 Pattern Bias

模式类

Pattern Bias

训练数据带来的系统性偏见
AI 沿用训练数据中过时的 md5() 哈希或流行但不安全的 JWT 无签名模式
04 Agentic Chain

Agentic 执行链

Agentic Execution Chain

配置即执行 / MCP 投毒
MCP Server 被投毒后,AI 自动执行恶意指令;间接 prompt 注入让 AI 在不知情中泄露密钥
05 Scale

规模化类

Scale / Homogenization

同质化 + 可预测攻击面
100 个开发者用同一个 Claude Code,都犯同一类错。攻击者只需针对一个 AI 模型的弱点批量利用