CertiK发现Google EdgeTPU漏洞:AI安全边界已不止于模型
作者:田单 栏目:新闻 来源:中国经济观察网 发布时间:2026-08-27 14:20 阅读量:14016
内容摘要:近日,CertiK披露最新安全研究成果,在EdgeTPU中发现两处安全漏洞,分别为CVE-2026-0150与CVE-2026-0153。目前,两项漏洞已被纳入谷歌2026年6月SecurityBulletin,并获谷歌致谢。此次研究聚焦A...近日,CertiK披露最新安全研究成果,在EdgeTPU中发现两处安全漏洞,分别为CVE-2026-0150与CVE-2026-0153。目前,两项漏洞已被纳入谷歌2026年6月Security Bulletin,并获谷歌致谢。

此次研究聚焦AI底层基础设施。相关漏洞表明,攻击者可利用Android与EdgeTPU之间的交互接口,突破原有安全隔离机制,在负责AI推理的高权限芯片中执行任意代码、窃取核心敏感数据。
这一发现带来的启示并不局限于EdgeTPU本身。随着AI越来越多地承担身份认证、端侧推理等关键任务,过去被视为可信基础的底层系统和硬件组件,同样需要接受独立安全验证。
当下企业普遍采用分模块、分边界的安全评估模式,将应用、API、基础设施、设备组件分开检测。但攻击者可能利用不同组件间的接口与信任关系,将多个看似独立的环节串联成一条完整的攻击路径。真正的风险,往往就隐藏在这些跨越系统边界的交互之中。由此,跨组件、跨系统的交互安全正成为AI安全评估中越来越重要的一环。
与此同时,AI本身也正在从“生成内容”走向“执行任务”。越来越多AI Agent开始连接数据库、调用API和第三方工具,并逐步参与支付、身份认证、数字资产管理等真实业务流程。随着AI能够访问的数据、工具和系统权限不断增加,其潜在攻击面也随之扩大。
据 McKinsey 发布的《The state of AI in 2025》报告,88%的企业已经在至少一个业务场景中部署AI,超六成企业开始探索AI Agent;而谷歌云调研显示,83%的受访企业坦言,为支持AI Agent的大规模落地,现有基础设施需要进行重大升级。
这意味着,企业对AI安全的关注正在从提示词注入、模型越狱、训练数据投毒等模型层风险,进一步延伸至Agent工具调用、外部系统连接、敏感信息访问以及第三方组件带来的供应链风险。
目前,部分AI Agent平台已经开始在Skill部署前引入自动化安全评估。例如,Pieverse、FinChip.ai等平台已接入CertiK Skill Scanner安全扫描工具,对AI Skill进行安全扫描,帮助识别潜在恶意行为和安全漏洞,在Agent执行任务之前降低潜在风险。
与此同时,AI安全能力也正在进一步融入软件开发生命周期。作为全球最大的Web3安全公司,CertiK将AI集成至专有的CertiK Prover引擎,提高形式化验证效率。相关研究成果已发表于OSDI 2023、ASPLOS 2026等国际顶级计算机学术会议,并获得ASPLOS 2026 Best Paper Honorable Mention奖项。
郑重声明:此文内容为本网站转载企业宣传资讯,目的在于传播更多信息,与本站立场无关。仅供读者参考,并请自行核实相关内容。









