定义 一种攻击方式,即向自动生成AI插件或代理代码的工具中输入精心制作的软件接口描述(例如Swagger/OpenAPI文件)。由于生成器信任规范的内容,它可以将操作系统命令或恶意代码路径注入到其生成的代码中,甚至可以将攻击者控制的配置拉入插件清单。开发人员经常从公共注册表、供应商导出或拉取请求中获取此类规范。 影响分析这是一种供应链式的立足点:一份被投毒的API文档就能让攻击者在AI编码代理内部执行代码,因此任何外部API规范都应被视为不可信输入。