Solayer 創始人發布 LLM 供應鏈安全研究,超 2% 免費路由器被曝惡意注入

ETH0.16%

門戶新聞消息,4 月 10 日,Solayer 創始人 @Fried_rice 在社交媒體發文披露大型語言模型(LLM)供應鏈重大安全隱患。研究指出,LLM 代理日益依賴第三方 API 路由器將工具呼叫請求分派給多個上游供應商,這些路由器作為應用層代理運行,能以明文形式存取每個傳輸中的 JSON 載荷,但目前沒有任何供應商在用戶端與上游模型之間強制執行加密完整性保護。

該論文對從 淘寶、閒魚 以及 Shopify 獨立站 購買的 28 個付費路由器,以及從公開社群收集的 400 個免費路由器進行測試,結果發現 1 個付費路由器和 8 個免費路由器正在主動注入惡意程式碼,2 個部署了自適應規避觸發器,17 個碰觸了研究人員所擁有的 AWS Canary 憑證,還有 1 個從研究人員持有的私鑰中竊取了 ETH。

兩項投毒研究進一步表明,看似無害的路由器同樣可被利用:一個外洩的 OpenAI 金鑰被用於生成 1 億個 GPT-5.4 token 及超過 7 個 Codex 會話;而配置較弱的誘餌則產生了 20 億個計費 token、跨越 440 個 Codex 會話的 99 份憑據,以及 401 個已在自主 YOLO 模式下運行的會話。

研究團隊構建了一個名為 Mine 的研究性代理,可對四種公開代理框架實施全部四類攻擊,並驗證了三種用戶端防禦手段:故障閉鎖策略閘控、回應端異常篩查以及僅追加透明日誌記錄。

免責聲明:本頁面資訊可能來自第三方,不代表 Gate 的觀點或意見。頁面顯示的內容僅供參考,不構成任何財務、投資或法律建議。Gate 對資訊的準確性、完整性不作保證,對因使用本資訊而產生的任何損失不承擔責任。虛擬資產投資屬高風險行為,價格波動劇烈,您可能損失全部投資本金。請充分了解相關風險,並根據自身財務狀況和風險承受能力謹慎決策。具體內容詳見聲明

相關文章

事後金融在上週事件後為受攻擊影響的使用者開設索賠頁面

根據 Sui 在 X 上的官方聲明,Aftermath Finance 已為上週遭受攻擊而受影響的用戶開設了索賠頁面,所有退款均已處理完成。當用戶重新連接至 aftermath.finance 時,系統將提示他們從 Aftermath Perps 提取餘額。受影響用戶可以聯絡 th

GateNews3分鐘前

Ripple 將在 $285M Drift 洩露事件後與加密公司分享北韓威脅情報

根據 Ripple 的說法,4 月的 2.85 億美元 Drift 洩露案揭示了一種新的模式:用長週期的社交工程取代傳統的智慧合約漏洞利用。該公司計畫與其他加密貨幣業者分享與北韓行動者相關的威脅情報

GateNews16分鐘前

Tydro 因預言機問題於 5 月 5 日停止所有市場;用戶資金安全

根據 BlockBeats,Ink 生態系中的借貸協議 Tydro 在第三方預言機出現問題的通報後,於 5 月 5 日暫停所有市場。團隊確認使用者資金仍然安全,並正在積極調查中

GateNews36分鐘前

摩斯密碼騙過 AI 代理!駭客誘騙 Grok 與 BankrBot 轉帳,得手 17 萬美元加密貨幣

X 平台爆出 AI 代理漏洞:攻擊者以 Bankr Club NFT 獲取 Grok 錢包轉帳權,再以摩斯密碼指令促使 BankrBot 未經人審就轉走約 3 億 DRB,市值約 17.5 萬美元。問題出在 BankrBot 架構未把 AI 輸出當作授權,資金已追回,將加強 API 金鑰與 IP 白名單等防護。

鏈新聞abmedia1小時前

Aave 提出緊急動議,要求在 Kelp DAO 被利用事件中解除對 $73M ETH 的凍結

根據該訴狀,Aave LLC 於 5 月 1 日在聯邦法院提出緊急動議,尋求解除法院命令對 Kelp DAO 被攻擊事件中回收的約 7300 萬美元以太幣(ether)所實施的凍結。該命令限制 Arbitrum DAO 在原告(均為數年前的)尚未處理前移動已回收的資金,而原告來自多年以前的 ter

Crypto Frontier3小時前
留言
0/400
秋子意666vip
· 04-10 06:58
堅定HODL💎
查看原文回復0