محققان در مطالعهای جدید به یک حفره امنیتی مهم در استفاده از API Routerها برای ایجنتهای برنامهنویس (Coding Agents) پی بردهاند. از آنجایی که این واسطها بین ایجنت و مدل زبانی قرار میگیرند، عملاً میتوانند تمام درخواستها و پاسخها را بدون اینکه ایجنت متوجه شود، تغییر دهند.
این تیم تحقیقاتی با معرفی فریمورک SIDEL، نشان دادهاند که حملات تزریق (Injection) در این لایه میتواند به راحتی کنترل ایجنت بر روی کدهای مخزن (Repository) را تغییر دهد، بدون اینکه سیستمهای امنیتی فعلی متوجه این نفوذ شوند.
این یافته یادآوری میکند که در استفاده از ابزارهای اتوماسیون برنامهنویسی، اعتماد صرف به لایههای واسط میتواند ریسکهای امنیتی پیچیدهای به همراه داشته باشد.
منبع: arXiv NLP



