Дослідницька робота Університету Каліфорнії: AI-агент роутер має критичну вразливість, викрадено 26 таємних криптографічних облікових даних
Дослідження Університету Каліфорнії розкрило проблеми безпеки в ланцюгу постачання великих мовних моделей (LLM), зокрема шкідливі атаки типу «людина посередині», які можуть виконувати маршрутизатори третьої сторони. Дослідження виявило 26 маршрутизаторів, які ін’єктували шкідливі команди, щоб викрадати облікові дані та чутливі дані. Користувачам важко помітити межу між обробкою облікових даних і їхнім викраденням, а «режим YOLO» посилює ризики безпеки. Дослідження рекомендує розробникам ізолювати чутливі операції та обирати маршрутизаторні послуги з прозорим аудитом, щоб посилити захист.
MarketWhisper·04-13 03:03











