01
Hallucination
幻觉类
Hallucination
AI 编造不存在的东西
AI 推荐了一个根本不存在的 npm 包
left-pad-pro,开发者直接安装,引入供应链投毒风险
02
Omission
遗漏类
Omission
该有的安全维度被省略
AI 生成的 API 缺少认证、授权和接口限流,直接暴露在生产环境,被爬虫瞬间打穿
03
Pattern Bias
模式类
Pattern Bias
训练数据带来的系统性偏见
AI 沿用训练数据中过时的
md5() 哈希或流行但不安全的 JWT 无签名模式
04
Agentic Chain
Agentic 执行链
Agentic Execution Chain
配置即执行 / MCP 投毒
MCP Server 被投毒后,AI 自动执行恶意指令;间接 prompt 注入让 AI 在不知情中泄露密钥
05
Scale
规模化类
Scale / Homogenization
同质化 + 可预测攻击面
100 个开发者用同一个 Claude Code,都犯同一类错。攻击者只需针对一个 AI 模型的弱点批量利用
键盘 ←→ 切换
|
滚轮翻页