警惕!Token 中转站可劫持 AI 指令,植入后门 SSH 客户端
一项技术实验揭示了 AI Agent 架构中的严重安全盲区。研究者证明,恶意的 Token 中转站可以在模型返回 `tool_call` 时劫持指令内容。通过在正常的 SSH 登录命令前插入“下载并替换系统 SSH 客户端”的恶意指令,攻击...
标签索引
这个标签下有 3 篇文章。按时间回看相关判断与实践记录。
标签精选
一项技术实验揭示了 AI Agent 架构中的严重安全盲区。研究者证明,恶意的 Token 中转站可以在模型返回 `tool_call` 时劫持指令内容。通过在正常的 SSH 登录命令前插入“下载并替换系统 SSH 客户端”的恶意指令,攻击...
文章深入剖析了大模型API中转站的严重安全隐患。当前,大多数中转站在数据传输中缺乏加密,极易遭受中间人攻击。黑客不仅能窃取用户数据进行模型蒸馏、篡改回复植入恶意代码,还能利用Agent调用机制获取用户本地系统的最高权限。尽管端到端加密技术实...
本文记录了一次极具极客精神的硬件改造过程。作者为了将朋友老旧的公寓对讲系统接入Apple Home生态,在尝试了劫持Wi-Fi路由器和伪造手机信号失败后,最终采用“中间人攻击”技术成功破解了通信协议。通过构建定制的软件栈和隐藏的硬件盒子,作...