论文揭示 LLM 供应链中间人攻击可窃取密钥与资金
elie · x · 2026-08-24
一篇题为《Your Agent Is Mine》的论文首次系统研究了 LLM 供应链中的恶意中间人攻击。研究调查了 28 个付费和 400 个免费的第三方 LLM API 路由器,发现了真实存在的恶意行为:包括注入恶意代码、窃取云凭证以及耗尽加密货币钱包。攻击者利用模型提供商与客户端之间缺乏加密完整性验证的漏洞,通过 Payload 注入和秘密外泄等手段实施攻击。研究表明,Agent 与模型之间的每一个中间环节都是安全边界的一部分,增加了供应链风险。
「安全」频道最新
- Gartner:四成智能体项目将取消,金融业拒用无法审计的 AI — granvilleDSC · 2026-08-24
- Polymarket:美国年底前通过 AI 安全法案的概率仅 10% — Polymarket · 2026-08-24
- 英游说团体封杀 ChatGPT 上搜索选屏:为保点击量 — Servola-Journal · 2026-08-24
- 监控公司 Flock 面临反弹,CEO 呼吁妥协 — TechCrunch AI · 2026-08-23
- 欧洲若无自研前沿 AI,主权将受制于人 — aiamblichus · 2026-08-23
- 用受版权保护的书籍训练 AI 合法吗?情况很复杂 — TechCrunch AI · 2026-08-23