arXiv 论文:26 个 LLM 路由暗藏恶意工具调用窃取凭证
petrusenko_max · x · 2026-09-22
arXiv 新论文《Your Agent Is Mine: Measuring Malicious Intermediary Attacks on the LLM Supply Chain》首次系统研究恶意 LLM API 路由器这一攻击面。LLM agent 依赖第三方 API 路由转发工具调用请求,路由器能明文查看全部 JSON 载荷,而客户端与上游模型之间没有任何加密完整性保障。
- 研究者从淘宝、闲鱼、Shopify 店铺购买 28 个付费路由,另收集 400 个免费路由
- 发现 1 个付费路由和 8 个免费路由主动注入恶意工具调用,2 个部署了自适应规避触发器
- 17 个路由触碰研究者埋设的 AWS 金丝雀凭证,1 个从研究者的私钥中转走 ETH
- 论文还演示路由投毒:数小时内可接管约 400 台主机;泄露的 OpenAI key 被消耗 1 亿 GPT-5.4 tokens,弱配置诱饵产生 20 亿计费 tokens、99 个凭证散布在 440 个 Codex 会话中
对使用第三方路由/中转 API 的开发者是一记警钟:中间人可注入工具调用并窃取密钥。
「编程与Agent」频道最新
- 开源 Landing Page 设计 Skill:为 Claude Code 定制整套视觉系统 — GCWebDesigner · 2026-09-22
- Doe v. GitHub 案作出重要裁决,Copilot 输出侵权主张迎关键进展 — technollama · 2026-09-22
- claude-uds-bridge:让 Codex 和 Claude 原生互发消息 — LeonKohli · 2026-09-22
- shadcn+Mobbin MCP 组合,1-2 秒生成完整响应式界面 — msharmas · 2026-09-22
- Nat Friedman 承认 Muse 灵感来自 OpenClaw,曾买数百台 Mac mini — EdwardSun0909 · 2026-09-22
- SkillLift 用学习式评分替代真实 rollout,agent 技能进化省 40-70% token — dair_ai · 2026-09-22