警惕!Token 中转站可劫持 AI 指令,植入后门 SSH 客户端
一项技术实验揭示了 AI Agent 架构中的严重安全盲区。研究者证明,恶意的 Token 中转站可以在模型返回 `tool_call` 时劫持指令内容。通过在正常的 SSH 登录命令前插入“下载并替换系统 SSH 客户端”的恶意指令,攻击...
标签索引
这个标签下有 1 篇文章。按时间回看相关判断与实践记录。
标签精选
一项技术实验揭示了 AI Agent 架构中的严重安全盲区。研究者证明,恶意的 Token 中转站可以在模型返回 `tool_call` 时劫持指令内容。通过在正常的 SSH 登录命令前插入“下载并替换系统 SSH 客户端”的恶意指令,攻击...