門戶新聞消息,4 月 10 日,Solayer 創始人 @Fried_rice 在社交媒體發文披露大型語言模型(LLM)供應鏈重大安全隱患。研究指出,LLM 代理日益依賴第三方 API 路由器將工具呼叫請求分派給多個上游供應商,這些路由器作為應用層代理運行,能以明文形式存取每個傳輸中的 JSON 載荷,但目前沒有任何供應商在用戶端與上游模型之間強制執行加密完整性保護。
該論文對從 淘寶、閒魚 以及 Shopify 獨立站 購買的 28 個付費路由器,以及從公開社群收集的 400 個免費路由器進行測試,結果發現 1 個付費路由器和 8 個免費路由器正在主動注入惡意程式碼,2 個部署了自適應規避觸發器,17 個碰觸了研究人員所擁有的 AWS Canary 憑證,還有 1 個從研究人員持有的私鑰中竊取了 ETH。
兩項投毒研究進一步表明,看似無害的路由器同樣可被利用:一個外洩的 OpenAI 金鑰被用於生成 1 億個 GPT-5.4 token 及超過 7 個 Codex 會話;而配置較弱的誘餌則產生了 20 億個計費 token、跨越 440 個 Codex 會話的 99 份憑據,以及 401 個已在自主 YOLO 模式下運行的會話。
研究團隊構建了一個名為 Mine 的研究性代理,可對四種公開代理框架實施全部四類攻擊,並驗證了三種用戶端防禦手段:故障閉鎖策略閘控、回應端異常篩查以及僅追加透明日誌記錄。
免責聲明:本頁面資訊可能來自第三方,不代表 Gate 的觀點或意見。頁面顯示的內容僅供參考,不構成任何財務、投資或法律建議。Gate 對資訊的準確性、完整性不作保證,對因使用本資訊而產生的任何損失不承擔責任。虛擬資產投資屬高風險行為,價格波動劇烈,您可能損失全部投資本金。請充分了解相關風險,並根據自身財務狀況和風險承受能力謹慎決策。具體內容詳見
聲明。
相關文章
休士頓加密詐騙犯因$20M Meta-1 Coin詐騙被判23年
休士頓企業家羅伯特·鄧拉普(Robert Dunlap)因涉及$20 百萬美元的加密貨幣詐騙而被判處23年監禁;詐騙利用虛構資產與欺騙手法,影響超過1,000名受害者。他的案件反映出與加密相關的網路犯罪正在更廣泛地上升。
GateNews3小時前
慢霜警告:利用假冒「Harmony Voice」軟體進行的在線釣魚攻擊
慢霜(SlowMist)的安全團隊已警告,存在針對加密貨幣用戶的社交工程攻擊活動。詐騙者冒充專案合作夥伴,誘騙用戶下載被偽裝成翻譯工具的惡意應用程式。建議用戶核實軟體的真實性。
GateNews4小時前
Zonda 交易所 CEO:把失蹤創辦人歸咎於 $336M 百萬美元的比特幣損失
Zonda 執行長 Przemysław Kral 將交易所損失 4,500 BTC、價值 $336 百萬的存取權歸咎於創辦人 Sylwester Suszek 未能轉交私人金鑰。隨著破產指控升溫以及提領請求增加,Kral 坅稱 Zonda 仍具償付能力,並表示將在尋找 2022 年失蹤的 Suszek 同時提起法律行動。
GateNews4小時前
Grinex 交易所因錢包系統遭受 $15M 網路攻擊而全面停止所有交易
Grinex,一家吉爾吉斯斯坦加密貨幣交易所,遭遇網路攻擊後暫停交易,損失約為 $15 百萬。此次攻擊的先進性質顯示可能涉及有組織或是國家層級的參與。Grinex 已向主管機關通報事件,並正在評估損害情況。
GateNews4小時前
Tether 凍結與 Rhea Finance 漏洞利用相關的 329 萬美元 USDT
Tether 凍結了與 Rhea Finance 漏洞利用相關的 329 萬美元 USDT,確保使用者受到保護並維護生態系信任。透過區塊鏈追蹤,本次行動針對在攻擊者轉移資金以規避偵測後的可疑錢包進行處置。
GateNews5小時前
Circle 股價因 $280M Drift Protocol 駭客訴訟下跌
Circle Internet Group 的股票在一起集體訴訟指控其未能阻止在 Drift Protocol 事件中被盜 $230 百萬美元 USDC 之後下跌 1%。該訴訟質疑 Circle 能否阻止攻擊者的交易,並引發在違約情境下穩定幣發行方責任相關的問題。
GateNews5小時前