自己拡張型盗難推論サプライチェーン:AIエージェントによるL... ノート

自己拡張型盗難推論サプライチェーン:AIエージェントによるLLMアクセスハーベスティングと再提供(金、9月11日)

私は、攻撃者が半自律型コーディングエージェントを使用して、攻撃的な操作を実行していることを特定しました。その操作とは、セキュリティの低いLLM再販ゲートウェイを見つけ、通常のWebの脆弱性やアカウントファーミングを通じてAPIアクセスを取得し、結果として得られる推論能力を検証し、それを独自の単一ゲートウェイの背後に集約することです。