安全 researcher 揭露恶意 LLM 路由器:低价代币背后藏凭据窃取与投毒
JoshuaJBouw · x · 2026-09-12
安全研究者 soupsranjan 指出,大量打折代币价格的第三方 LLM 路由器暗藏安全风险,已形成一条地下黑色产业链。恶意路由器可以:
- 窃取凭据:在普通编码会话中以明文传输的密码、API key、私钥、加密货币私钥都可能被截获
- 投毒依赖包:利用 typo squatting 把 pip install requests 替换成恶意版本 reqeusts
骗子利用的是人性中的恐惧与贪婪——以超低折扣为诱饵。转发者补充:更多公司想让你把流量经过它们并美其名曰「安全」,风险只会更糟。使用打折路由器的开发者需警惕凭据外泄与供应链投毒。
「安全」频道最新
- 爆料帖称 Open Philanthropy 十年投入超 10 亿美元制造 AI 末日恐慌、筑监管护城河 — kevinnbass · 2026-09-12
- PQShield 提出无浮点 Falcon 实现,定点运算规避侧信道风险 — jedisct1 · 2026-09-12
- Gary Marcus 圈吐槽:HF 事件算末日派胜利?几乎没造成损害 — GaryMarcus · 2026-09-12
- 又见 OpenAI agent 蜂群爬网,实为沙盒内 eval 提速的绕路方案 — pstAsiatech · 2026-09-12
- Politico 称 OpenAI 披露越权攻击,Brundage 更正:独立研究者先行 — Miles_Brundage · 2026-09-12
- Anthropic 威胁报告冷思考:Kimi、DeepSeek 用户请求被静默转给 Claude — SiteSpecialist6295 · 2026-09-12