Solayer创始人揭示LLM供应链重大安全隐患:超20%免费路由被曝恶意注入
- MAJOR0%
- LAYER0%
- GPT0%
- ETH0%
- LLM0%
BlockBeats 消息,4 月 10 日,Solayer 创始人 @Fried_rice 在社交媒体上发文表示,大语言模型(LLM)代理日益依赖第三方 API 路由器,将工具调用请求分派给多个上游提供商。这些路由器作为应用层代理运行,能够以明文形式访问每个传输中的 JSON 载荷,但目前没有任何提供商在客户端与上游模型之间强制执行加密完整性保护。
该论文对从淘宝、闲鱼及 Shopify 独立站购买的 28 个付费路由器,以及从公开社区收集的 400 个免费路由器进行测试,结果发现 1 个付费路由器和 8 个免费路由器正在主动注入恶意代码,2 个部署了自适应规避触发器,17 个触碰了研究人员拥有的 AWS Canary 凭证,还有 1 个从研究人员持有的私钥中盗取了 ETH。
两项投毒研究进一步表明,看似无害的路由器同样可被利用:一个泄露的 OpenAI 密钥被用于生成 1 亿个 GPT-5.4 token 及超过 7 个 Codex 会话;而配置较弱的诱饵则产生了 20 亿个计费 token、跨越 440 个 Codex 会话的 99 份凭据,以及 401 个已在自主 YOLO 模式下运行的会话。
研究团队构建了名为 Mine 的研究性代理,可对四种公开代理框架实施全部四类攻击,并验证了三种客户端防御手段:故障闭锁策略门控、响应端异常筛查以及仅追加透明日志记录。
来源:BlockBeats
免责声明:当前内容均来自第三方观点或由AI直接翻译第三方观点,CoinEx不保证内容的真实性、准确性和原创性,不构成CoinEx相关的任何投资建议。数字资产价格波动剧烈,请注意潜在风险。
相关快讯查看全部
昨日美国比特币现货ETF净流入4.67亿美元,以太坊ETF净流入9750万美元
2026-05-06 03:53
Paradigm Capital向Coinbase存入2436枚ETH,价值575万美元
2026-05-06 01:47
Toly:Solana网络重大升级「Alpenglow」最早下一季度上线
2026-05-06 00:59
热搜榜
- 币种价格24H涨跌