LLM 出口安全之辩:工具调用皆可被中间人代理监控

evilsocket · x · 2026-10-07

evilsocket 与 MooncastOnline 等人围绕「用出口 MITM 代理监控 LLM 流量」展开技术讨论。evilsocket 认为该方法适用面比反方所说的更广:工具调用本身就会执行你无法直接控制的外部工具,你不仅可以中间人拦截 harness 本身,还能拦截模型经由 shell 执行的每个工具、数据库连接等一切模型可用的通道。反方则认为该场景是防御被黑微调 LLM 或一般恶意行为,与通用出口 MITM 不同,且存在 SSL pinning 等障碍;应对策略可按安全态势选择:对每次工具调用实时检查,或当作气隙系统批量收集后人工审查。核心共识是:LLM 的所有输出都应视为可疑内容。

所属事件:安全研究者激辩 LLM 出口流量监控的可行边界(2 条相关)→

原文链接 →

「编程与Agent」频道最新

更多「编程与Agent」频道 AI 资讯 →