Attack  ·  Glosarium

TOCTOU Race Condition (Time-of-Check-Time-of-Use)

Kerentanan berbasis waktu di mana penyerang memanfaatkan celah antara momen sistem memeriksa kondisi dan momen sistem bertindak berdasarkan pemeriksaan tersebut. Dengan memodifikasi data antara dua momen ini, penyerang dapat melewati pemeriksaan keamanan.
Dalam alur kerja agen AI, celah TOCTOU menjadi lebih luas karena agen beroperasi secara asinkron di berbagai sistem. Agen dapat memeriksa izin pada langkah satu, tetapi pada langkah tiga izin telah berubah—memungkinkan akses tidak sah.
Referensi
CWE-367: Time-of-check Time-of-use (TOCTOU) Race Condition
Pantau di umpan langsung Lihat bagaimana hal ini terwujud dalam perkembangan keamanan dan tata kelola AI nyata.
Buka umpan →