跳到正文
原文
Answer.AI 官方研发博客(RSS)· Piotr Czapla·· 2026-02-18精选AI 评分70

Answer.AI 发现未经授权的工具调用问题:模型可幻觉调用未授予的工具且 API 不拦截

The unauthorized tool call problem

AI 导读

Answer.AI 的 Piotr Czapla 报告,Claude Opus 4.6、Sonnet 4.5、Haiku 4.5 会幻觉调用未被授予的工具(如 read_secret、GitHub MCP 的 get_me),且 API 不拦截;在 Gemini、Grok 上也能复现类似行为。

推荐理由

作者实测多家模型会调用未授权工具且 API 不拦截,指出这会瓦解能力分离防御,并给出客户端校验的简单修复。

来源:Answer.AI 官方研发博客(RSS) · answer.ai