8.0
热点
AI SCORE
行业动态2026-09-23 04:17
一个浏览器扩展权限即可劫持五大 AI Agent
dev.to · AI#浏览器安全#AI Agent#漏洞
Editor brief · 编辑速览
仅凭 declarativeNetRequest 权限即可绕过 Chrome/Edge/Opera/Perplexity/Claude 的 AI Agent 安全过滤,已获 CVEs。
AI 智能体的开源对抗性测试引擎、SDK 和 CLI 以真实用户和攻击者的方式攻击你的智能体:实时端点、多轮对话、工具滥用。然后将每一次失败转化为防火墙规则。既可本地运行,也可对接 Humanbound Platform。无需登录即可开始使用。
Quick Start · Test-to-Guardrail Loop · SDK · Documentation · Contributing
完整文档位于 docs.humanbound.ai —— 本 README 涵盖要点,详细深度内容见官方文档。
大多数测试工具测 prompt。Humanbound 测智能体:它驱动多轮对话对接你的真实端点,探测工具使用和作用域边界,然后用你的安全策略对结果评分。当测试失败时,hb guardrails 将发现的问题转化为可部署的防火墙规则——所以同一个运行,既能找到漏洞,也能修补漏洞。
pip install humanbound # CLI + SDK,核心依赖
pip install humanbound[engine] # + OpenAI