治理与安全🔥8.0

Archestra 开源 OpenAPPA 在两大安全基准上实现 0% 攻击成功率

原标题: Archestra 开源 OpenAPPA 在两大安全基准上实现 0% 攻击成功率

InfoQ·2026/10/3 23:41:00🔗 原文

📋总体概括

Archestra 发布开源安全引擎 OpenAPPA,旨在拦截由提示注入或模型幻觉引发的数据外泄。团队报告在 Bench-Corp(20 个多步骤企业工作流)和 AgentThreatBench 两大安全基准测试中实现 0% 攻击成功率,而对照方案 Claude Code 自动模式为 10%、Microsoft FIDES 为 31%,声称显著领先业界现有代理安全方案。

⚡关键信息

  • ▸Archestra 开源了安全引擎 OpenAPPA,聚焦防止提示注入和模型幻觉导致的数据外泄
  • ▸在 Bench-Corp 基准(20 个多步骤企业工作流)上实现 0% 攻击成功率
  • ▸对照测试中 Claude Code 自动模式攻击成功率为 10%,Microsoft FIDES 为 31%
  • ▸OpenAPPA 定位于 AI Agent 场景的数据安全防护,而非通用防火墙类产品

🔥犀利点评

0% 攻击成功率这种满分成绩单,要么是测试集太友好,要么是基准由自家团队主导——Bench-Corp 的「20 个工作流」规模实在撑不起如此绝对的结论。Agent 场景的对抗是动态博弈,静态基准刷满分与真实防御力之间隔着无数新型注入手法。方向对,话术过满,建议看代码和第三方复现再下判断。

本文由本站自动聚合,以下为原始来源:前往 InfoQ 阅读全文 →