Solayer 创始人发布 LLM 供应链安全研究,超 2% 免费路由器被曝恶意注入

ETH0.78%

Gate News 消息,4 月 10 日,Solayer 创始人 @Fried_rice 在社交媒体发文披露大语言模型(LLM)供应链重大安全隐患。研究指出,LLM 代理日益依赖第三方 API 路由器将工具调用请求分派给多个上游提供商,这些路由器作为应用层代理运行,能够以明文形式访问每个传输中的 JSON 载荷,但目前没有任何提供商在客户端与上游模型之间强制执行加密完整性保护。

该论文对从淘宝、闲鱼及 Shopify 独立站购买的 28 个付费路由器,以及从公开社区收集的 400 个免费路由器进行测试,结果发现 1 个付费路由器和 8 个免费路由器正在主动注入恶意代码,2 个部署了自适应规避触发器,17 个触碰了研究人员拥有的 AWS Canary 凭证,还有 1 个从研究人员持有的私钥中盗取了 ETH。

两项投毒研究进一步表明,看似无害的路由器同样可被利用:一个泄露的 OpenAI 密钥被用于生成 1 亿个 GPT-5.4 token 及超过 7 个 Codex 会话;而配置较弱的诱饵则产生了 20 亿个计费 token、跨越 440 个 Codex 会话的 99 份凭据,以及 401 个已在自主 YOLO 模式下运行的会话。

研究团队构建了名为 Mine 的研究性代理,可对四种公开代理框架实施全部四类攻击,并验证了三种客户端防御手段:故障闭锁策略门控、响应端异常筛查以及仅追加透明日志记录。

免责声明:本页面信息可能来自第三方,不代表 Gate 的观点或意见。页面显示的内容仅供参考,不构成任何财务、投资或法律建议。Gate 对信息的准确性、完整性不作保证,对因使用本信息而产生的任何损失不承担责任。虚拟资产投资属高风险行为,价格波动剧烈,您可能损失全部投资本金。请充分了解相关风险,并根据自身财务状况和风险承受能力谨慎决策。具体内容详见声明

相关文章

链上研究员 ZachXBT 发布警告,针对 imToken 和 Tokenlon,LON 跌幅 8%

链上研究员 ZachXBT 最近认定 imToken 和去中心化交易所 Tokenlon 是洗钱等非法活动的中心。据 ZachXBT 称,Tokenlon 的绝大多数交易量都来自包括诈骗、人口贩运和投资在内的非法活动

GateNews25 分钟前

Payward 因 $25M 的加密托管欺诈起诉 Etana

Kraken 的母公司 Payward 已就指控向 Etana 及其首席执行官提起诉讼,指控其涉嫌 2500 万美元的加密货币托管欺诈。根据指控,客户资金被挪用、混同并藏匿在 Payward 所称的“庞氏式”方案中,该方案在流动性枯竭之际崩解

Crypto Frontier1小时前

朝鲜否认加密货币盗窃,$577M 于 2026 年被盗

朝鲜民主主义人民共和国否认了国家支持的加密货币盗窃指控,尽管区块链情报公司 TRM Labs 报告称,2026 年前四个月与朝鲜相关的行为体盗走了大约 5.77 亿美元。该政权外交部的一名发言人

Crypto Frontier6小时前

X User 于 5 月 4 日通过 Grok 提示注入从 Bankr 盗走 17.5 万美元的 DRB

据 BlockBeats 称,5 月 4 日,X 用户 @Ilhamrfliansyh 对 Grok 发起了提示注入攻击,从 Bankr 的钱包中窃取了 17.5 万美元的 DRB 代币。攻击者制作了一条经过莫尔斯电码编码的恶意推文,Grok 将其解码并转发给 @bankrbot,该推文被解读为一条区块链

GateNews6小时前

ZachXBT 将 Polyarb 认定为虚假预测市场,且存在活跃的钱包掠夺器

链上调查员 ZachXBT 警告称,Polyarb 是一个将自己宣传为预测市场平台的网站,正在运行一个正在运作的钱包清算器,并通过与其帖子互动的知名加密账号不断扩大影响力。 要点: ZachXBT 在 2026 年 5 月 4 日警告称,Polyarb 正在托管/运行一个活跃的……

Coinpedia9小时前
评论
0/400
秋子意666vip
· 04-10 06:58
坚定HODL💎
回复0