研究实测:26 个 LLM 中转路由恶意注入工具调用并窃取凭证,一名客户钱包被盗 50 万美元
RexDouglass · x · 2026-09-11
安全研究者发布论文《Your Agent Is Mine: Measuring Malicious Intermediary Attacks on the LLM Supply Chain》,首次系统研究第三方 LLM API 路由器的攻击面:
- 路由器作为应用层代理可明文查看所有请求,厂商未提供客户端到上游模型的加密完整性校验。
- 团队购买了 28 个付费路由(淘宝、闲鱼、Shopify 店铺)并收集 400 个社区免费路由:1 个付费、8 个免费路由主动注入恶意代码,2 个部署自适应规避触发器,17 个触碰研究者布设的 AWS 金丝雀凭证,1 个盗取研究者私钥中的 ETH——有客户因此损失 50 万美元。
- 投毒实验显示良性路由也可被拉入攻击面:泄露的 OpenAI key 被消耗 1 亿 GPT-5.4 tokens;弱配置诱饵产生 20 亿计费 tokens、440 个 Codex 会话中泄露 99 组凭证,401 个会话已自主运行。
- 定义了载荷注入(AC-1)与密钥外泄(AC-2)两类攻击及依赖定向注入、条件投递等规避变体;数小时内可接管约 400 台主机。
「Infra」频道最新
- 近 10% 暴露的 LiteLLM 网关仍接受默认管理密钥 sk-1234 — Thionne_WTZ · 2026-09-11
- K2 Horizon 用 LoRA 并行解码提速 3 倍,预训练吃下 20T tokens — rohanpaul_ai · 2026-09-11
- ThunderKittens 推出 Vera Rubin 支持,提前备战下一代 GPU 推理 — simran_s_arora · 2026-09-11
- DOJ 盯上 Nvidia 吸纳 Groq:170 亿美元许可加挖角无并购申报 — Servola-Journal · 2026-09-11
- Nari Labs 推出 50ms 首音 TTS,比 ElevenLabs 便宜 10 倍 — iamaliveix · 2026-09-11
- Amkor 亚利桑那封装厂投资从 70 亿上调至 120 亿美元 — zephyr_z9 · 2026-09-11