Loopjacking:A2A中的人机审批被劫持

Loopjacking in A2A Implementations: Hijacking Human-in-the-Loop Approvals

Loopjacking:A2A中的人机审批被劫持

在LangGraph Agent Server的测试中,攻击者利用A2A协议漏洞,在审批者确认操作A后,悄悄将待执行任务替换为操作B。尽管审批者只授权了小额转账,系统却执行了巨额转账。这种“Loopjacking”攻击利用了Task ID与具体操作绑定的模糊性,导致审批决策被错误地应用到完全不同的操作上。文章揭示了A2A规范在早期版本中的澄清缺口,并展示了如何通过严格的范围检查来防止此类攻击。

关键问题在于:在A的决策下,最终到达目标的是哪一个操作。

同日更多故事

2026-09-25