推荐 3.6
Conf: 50%
本文针对智能体编程助手(agentic coding assistants)在开发工作区中广泛读取和利用第三方代码时引入的安全风险,提出并系统研究了一种新型攻击面——工作区拓扑(workspace topology)。作者将工作区拓扑定义为由目录深度、代码库模块化程度、文件内注入位置以及上下文框架(context framing)四个维度构成的攻击面,并通过实证研究评估这些维度对恶意提示注入攻击成功率的影响。研究采用间接提示注入(IPI)方法,在涵盖10种编程语言和6个工程领域的多个开源代码仓库上,针对开放权重模型运行的开源代码工具链进行了大规模实验。实验发现,工作区拓扑确实显著影响IPI攻击成功率:具体而言,代码库模块化程度的变化会明显改变攻击成功率(ASR),高度模块化的环境展现出显著更低的攻击成功率;此外,上下文框架设置以及工作区中引入安全提示(security-cues)也会改变ASR。这些发现为在不同场景下评估和测试编码智能体的安全性提供了实用价值,同时强调了保持无污染的测试环境对于获得可靠结果和结论的重要性。该工作为理解智能体编程助手的攻击面、设计更安全的编码工具以及制定测试基准提供了新视角。
💡 推荐理由: 智能体编程助手已成为开发者日常工具,其广泛的文件系统访问权限可能被恶意代码利用。本文首次系统揭示工作区拓扑这一攻击面如何影响提示注入成功率,为评估和加固此类工具提供了实证依据,安全团队应关注代码库结构对防护效果的影响。
🎯 建议动作: 研究跟进
排序因子: 来自 arXiv 其他板块 (+2) | Community 数据源 (+1) | LLM 评分加成 (+0.6)