Reddit 用户自述遭 prompt injection:自建 litellm + llama.cpp 也难幸免
autistamine · reddit · 2026-09-02
一位 Reddit 用户分享自己险些被 prompt injection 攻击的经历:即使只是用 Claude Code 作为 harness,连接自托管的 litellm + llama.cpp,依然中招。攻击提示词试图诱导泄露 Vercel token。作者事后全盘扫描系统未发现残留,推测注入内容可能来自 npm 相关依赖,并表示实际威胁没有提示词措辞看起来那么吓人。
「安全」频道最新
- 斯坦福秋季新开 CS120 课程:AI 安全导论 — sanmikoyejo · 2026-09-03
- XBOW 团队拿下今年首个 Chrome 全链漏洞利用奖励 — moyix · 2026-09-03
- x402 协议缺卖家审核,开发者自建验签服务并踩坑实录 — Cold_Quiet_7072 · 2026-09-03
- 全美最大学区禁令:纽约公立学校八年级以下课堂禁用生成式 AI — PolarBearby · 2026-09-03
- 法国政府与 Mistral 签新约,AI 进入网络安全与司法公共服务 — Loo_Atreides · 2026-09-03
- 可解释性研究员:白盒方法再好,科学成熟也需时间沉淀 — saprmarks · 2026-09-03