论文揭示 LLM 供应链中间人攻击可窃取密钥与资金

elie · x · 2026-08-24

一篇题为《Your Agent Is Mine》的论文首次系统研究了 LLM 供应链中的恶意中间人攻击。研究调查了 28 个付费和 400 个免费的第三方 LLM API 路由器,发现了真实存在的恶意行为:包括注入恶意代码、窃取云凭证以及耗尽加密货币钱包。攻击者利用模型提供商与客户端之间缺乏加密完整性验证的漏洞,通过 Payload 注入和秘密外泄等手段实施攻击。研究表明,Agent 与模型之间的每一个中间环节都是安全边界的一部分,增加了供应链风险。

原文链接 →

「安全」频道最新

更多「安全」频道 AI 资讯 →