研究称 26 个 LLM 路由器暗中注入恶意工具调用,一个盗走客户 50 万美元
matthew_d_green · x · 2026-09-13
安全研究者 @shoucccc 团队发布论文,披露 LLM 路由器(router)的重大供应链安全隐患:
- 他们检测到 26 个 LLM 路由器会在转发请求时暗中注入恶意工具调用并窃取用户凭证,其中一个已导致客户钱包被盗 50 万美元。
- 团队还演示了对路由器投毒,可将流量重定向到自己:数小时内即可接管约 400 台主机。
- 密码学研究者 @dinodaizovi 转发提醒:任何推理 API 的返回内容都可能向你的 agent/harness 注入工具调用并被执行,这是需要持续警惕的攻击面。
论文链接见原帖。
「安全」频道最新
- OpenAI、谷歌、xAI 齐声附和 Anthropic 呼吁,表态给 AI 提速踩刹车 — nordicinst · 2026-09-14
- 《Adolescence》编剧 Thorne 警告:同行正用 AI「作弊」写剧本 — nordicinst · 2026-09-14
- 致 OpenAI 与 Anthropic 的公开信:安全表态为何不等于安全领导力 — AryHHAry · 2026-09-14
- Muon 作者提「AI 安全悖论」:最促进安全的事件最难预测 — RichmanRonald · 2026-09-14
- 借电力改革思路,Reddit 用户提议建中立 AI 交换机打破头部实验室渠道垄断 — NewYak4281 · 2026-09-14
- 博主批 Altman 借政府协调之名堵中国开源模型 — ayushtweetshere · 2026-09-14