Answer.AI 官方研发博客(RSS)· Piotr Czapla·· 2026-02-18精选AI 评分70
Answer.AI 发现未经授权的工具调用问题:模型可幻觉调用未授予的工具且 API 不拦截
The unauthorized tool call problem
AI 导读
Answer.AI 的 Piotr Czapla 报告,Claude Opus 4.6、Sonnet 4.5、Haiku 4.5 会幻觉调用未被授予的工具(如 read_secret、GitHub MCP 的 get_me),且 API 不拦截;在 Gemini、Grok 上也能复现类似行为。
推荐理由
作者实测多家模型会调用未授权工具且 API 不拦截,指出这会瓦解能力分离防御,并给出客户端校验的简单修复。
来源:Answer.AI 官方研发博客(RSS) · answer.ai