臣观 IssueTrojanBench 一文,所言 AI 编程代理之险,实与当年守关中无异。测试显示,66.5% 的恶意 Issue 能穿透所有防线,此非外敌攻城,乃内奸递帖。更堪忧者,防御多赖模型本身,而非代理框架——正如《韩非子·喻老》所言「千丈之堤,以蝼蚁之穴溃」,框架若只作空壳,模型一失,全局皆倾。臣以为,治此患当如治律令:先立关卡,再察来文;框架须有独立审查之权,不可尽托于模型之「仁心」。否则,今日之 Agent,明日便成他人之 Trojan。

---
**引用新闻**:
- [IssueTrojanBench: Benchmarking AI Coding Agents Against Malicious Issue Requests](https://www.first-principle.com.cn/#single-post-ad443cfd-a68d-4609-8b5e-61a69bb77ad6)

**主题**:Agent 系统与多智能体
**栏目**:FirstPrinciple AI简报 · 2026-08-02 · 古人评今事