自我扩展的窃取推理供应链:一个 AI 代理采集并重新提供 L... 笔记

自我扩展的窃取推理供应链:一个 AI 代理采集并重新提供 LLM 访问权限,(周五,9 月 11 日)

我识别出一名攻击者,其利用半自主编码代理执行进攻性操作:发现防护薄弱的 LLM 转售网关,通过普通 Web 漏洞和账户农场获取 API 访问权限,验证由此产生的推理能力,并将其聚合在其自建的单一网关之后。