#payments

共收录 1 条相关安全情报。

← 返回所有主题
👥 作者: Avital Aviv, Parth A. Gandh, Ron Bitton, Asaf Shabtai

该论文对Google提出的Agent支付协议(AP2) v0.2进行了系统性的安全分析。AP2允许由大语言模型驱动的购物代理代表用户授权和执行支付,其签名的结账和支付授权用于保护签名后交易数据的完整性。然而,交易在授权前由代理交互和外部输入塑造的部分(如A2A消息和MCP工具调用)不在保护范围内。既往工作已发现AP2 v0.1的重放和提示注入攻击;v0.2虽然修复部分问题,但新增功能与部署假设需重新分析。本文基于角色、交易生命周期、部署架构和信任边界,将生命周期分为五个阶段,识别五种部署架构。利用MAESTRO框架建模了四个威胁行为者、十一个攻击面、十八种攻击者能力和六个攻击目标,得出涵盖五个攻击家族的48个威胁。并使用AIVSS评分,发现至少一种架构下有八项威胁达到高危级别。由于没有完整的公共AP2部署,作者构建了涵盖全部五种架构的测试床,开发了五个概念验证演示覆盖全部八个高危威胁及其缓解措施。同时开发了部署感知扫描器,将适用威胁映射到静态、跨角色一致性和对抗性检查。分析表明,仅凭有效的授权签名并不能确保在授权前上下文被操纵时,代理中介交易符合用户意图。研究贡献包括系统化威胁建模、风险量化、测试床和自动化扫描工具,为LLM代理支付安全提供了重要参考。

💡 推荐理由: 随着LLM代理越来越多地处理支付,AP2作为首个标准化协议,其安全分析对构建可信代理支付至关重要。本系统化分析揭示了仅依赖签名不足,企业若采用AP2需评估其部署架构风险。

🎯 建议动作: 研究跟进

排序因子: 来自 arXiv 其他板块 (+2) | 命中热门研究主题 (+2) | Community 数据源 (+1) | LLM 评分加成 (+0.5)