← 返回资料库
多智能体系统中的智能体名称冲突攻击
Adithyan Arun Kumar
论文 2026 原文 2026-09-23 arXiv preprint (cs.CR, cs.MA) arXiv:2609.27624 收录 2026-10-05 A2Aagent-cardagent-namingidentityroutingsecurity
摘要
A2A 把 Agent Card 的名称定义为人类可读的元数据、而非稳定身份,也没有规定名称冲突语义——当宿主仍把该远端名称当作本地路由标识使用时,安全失效就开始了。作者追踪了从注册到分发的链路,并在七个固定版本的开源实现上做隔离回归测试:六个客户端式集成会把寻址到可信对端名称的请求选中攻击者控制的客户端或回环端点;第七个以代理(broker)方式实现者把两个对端塌缩到同一条由名称派生的路由上,由队列与访问控制状态决定结果是拦截还是拒绝。共同后果是「错投对端」,而非普遍的权限继承。合成凭证与工具测试在被测客户端绑定中未发现针对 A 的凭证转移,也未发现 A 所拥有工具的直接转移;经由代理的路径会转发一个调用方配置对象,被委托的身份或令牌只有在存在且 B 能消费该路由时才到达 B;另两条路径暴露的是较晚的、由模型介导的决策而非直接执行权。必要条件的划分把责任分别归于协议、实现与部署:宿主应按与来源绑定的稳定身份路由、把名称保持为展示性字段、拒绝有歧义的别名。该证据确立的是一类反复出现的实现漏洞,而非普遍的 A2A 协议缺陷,也不是漏洞部署数量的统计。
引用本文条目
GB/T 7714-2015
Adithyan Arun Kumar. Agent Name Collision Attacks in Multi-Agent Systems[EB/OL]. arXiv preprint (cs.CR, cs.MA), 2026(2026-09-23)[2026-10-05]. https://arxiv.org/abs/2609.27624.
BibTeX
@misc{kumar2026,
author = {Adithyan Arun Kumar},
title = {Agent Name Collision Attacks in Multi-Agent Systems},
year = {2026},
organization = {arXiv preprint (cs.CR, cs.MA)},
howpublished = {\url{https://arxiv.org/abs/2609.27624}},
} 本条目为「智联观察」资料库收录,引用时请注明来源与本页链接。