Luận văn nghiên cứu của Đại học California: Bộ định tuyến AI agent có lỗ hổng nghiêm trọng, trộm cắp 26 thông tin đăng nhập mã hóa bí mật
Nghiên cứu của Đại học California đã tiết lộ các lỗ hổng bảo mật trong chuỗi cung ứng của các mô hình ngôn ngữ lớn (LLM), đặc biệt là các cuộc tấn công giả mạo (man-in-the-middle) độc hại mà bộ định tuyến của bên thứ ba có thể thực hiện. Nghiên cứu phát hiện 26 bộ định tuyến đã tiêm các lệnh độc hại, đánh cắp thông tin xác thực và dữ liệu nhạy cảm. Người dùng khó nhận biết ranh giới giữa việc xử lý thông tin xác thực và hành vi đánh cắp, và “chế độ YOLO” làm gia tăng rủi ro bảo mật. Nghiên cứu khuyến nghị các nhà phát triển nên tách biệt các thao tác nhạy cảm và chọn dịch vụ bộ định tuyến có kiểm tra/kiểm toán minh bạch để tăng cường phòng vệ.
ETH-1,31%
MarketWhisper·4phút trước
