推理提取攻击两月未根治,Astra 漏洞仍可复现
jonasgeiping 团队发布推理提取攻击发现两个月后的审计更新:经第三方 API 提供商,仍可提取 Astra/Sol-6.1 的推理内容,漏洞持续可复现。团队复盘称,推理服务系统过于复杂,厂商难以将补丁推送至产品所有版本,尤其是缺乏动力配合的第三方 API 供应商,这解释了该类漏洞为何难以根治。
2026-10-01 ~ 2026-10-01 · 2 条相关
- 推理提取攻击两月后仍未根治,Astra 漏洞持续可复现 — jonasgeiping · 2026-10-01
- 研究者复盘:为何推理提取漏洞如此难修 — jonasgeiping · 2026-10-01