Cumulative-diff exploit checks for agent-authored Jira ticket chains
让编码代理处理普通待办票据的团队,应当对累计 diff 加一道安全检查,而不只是看最新票据。MOSAIC-Bench 说明了原因:三个看起来无害的票据可以组合成一次可利用的应用改动,九个生产级编码代理在分阶段链路上的攻击成功率达到 53.3% 到 85.9%,而整个基准里只有两次拒绝。
一个可落地的版本是给代理编写的多票据工作加一条 CI 作业:把变更后的服务部署到 Docker 中,对受影响面运行确定性的 exploit oracle,再要求第二个审阅提示词读取完整的累计 diff,并采用对抗式安全角色。MOSAIC-Bench 发现,中性审阅代理把 24.8% 经 oracle 确认有漏洞的累计 diff 当作普通 pull request 通过,而按渗透测试者角色审阅后,评测子集上的绕过率下降了。最先适合落地的场景是高风险 Web 应用工作,代理在多个票据里会碰到身份验证、授权、对象映射、反序列化、文件处理或查询构造。