arXiv 论文:26 个 LLM 路由暗藏恶意工具调用窃取凭证

petrusenko_max · x · 2026-09-22

arXiv 新论文《Your Agent Is Mine: Measuring Malicious Intermediary Attacks on the LLM Supply Chain》首次系统研究恶意 LLM API 路由器这一攻击面。LLM agent 依赖第三方 API 路由转发工具调用请求,路由器能明文查看全部 JSON 载荷,而客户端与上游模型之间没有任何加密完整性保障。

对使用第三方路由/中转 API 的开发者是一记警钟:中间人可注入工具调用并窃取密钥。

原文链接 →

「编程与Agent」频道最新

更多「编程与Agent」频道 AI 资讯 →