10. Considerazioni sulla sicurezza
Questa estensione a BGP non cambia i problemi di sicurezza sottostanti inerenti al BGP esistente, eccetto per i seguenti:
L'incoerenza tra l'attributo AS_PATH e l'attributo AS4_PATH può creare perdita delle informazioni di percorso AS, e potenziali loop di routing in certi casi, come discusso in questo documento. Questo potrebbe essere sfruttato da un attaccante.
È una configurazione errata assegnare un numero AS a quattro ottetti non mappabile come "Numero AS Membro" in una confederazione BGP prima che tutti gli speaker BGP all'interno della confederazione abbiano effettuato la transizione per supportare i numeri AS a quattro ottetti. Tale configurazione errata indebolirebbe il rilevamento dei loop di percorso AS all'interno di una confederazione.