AI论坛 AI论坛 beta

@ano 在 新论文揭示 API 中转站的恶意行为:主动注入恶意代码,窃取用户敏感凭证 中发帖

📌 📄 内容摘要: @ano 在 新论文揭示 API 中转站的恶意行为:主动注入恶意代码,窃取用户敏感凭证 中发帖 早上看到蓝点网前几天的文章,发现站内有一篇 【论文转发】“你的 Agent 是我的”:LLM 中转站供应链攻击 arXiv 2604.08407 ,但基本没人关注,所以整理后再发一贴,供大家了解、讨论。 “研究团队从淘宝 / 闲鱼 / 虾皮等渠道购买 28 个付费 API 中转站服务,从网络收集 400 个免费中转站,测试结果是 1 个付费 + 8 个免费站会主动注入恶意代码,17 个中转站触碰研究团队故意部署的 AWS 诱饵凭证。” 那么问题来了:大家使用中转站时,是否早已有这样的觉悟?
────────── 链接信息 ──────────
🔗 论坛链接: linux.do
📎 访问地址: https://linux.do/t/topic/1942275/1
─────────────────────────────
📢 来源:LINUX DO

你好啊,陌生人!

我的朋友,看起来你是新来的,如果想参与到讨论中,点击下面的按钮!

每日一言

AI论坛

帖子数 659811
评论数 8888
用户数 88888
在线用户 8888