跳转到主要内容

黑客通过易受攻击的中继站劫持AI代理

AI通信中的隐形威胁

曾因曝光Claude源代码而闻名的安全研究员Chaofan揭露了一个影响全球AI代理的关键漏洞。突破性论文《你的代理归我了》揭示,被称为"中继站"的第三方语言模型路由器已成为AI安全中最薄弱的环节。

Image

攻击者如何利用中继站

现代AI系统越来越依赖这些路由服务来处理请求。危险何在?这些中间人可以完全访问所有明文通信——包括敏感工具参数、API密钥,甚至加密货币凭证。

Chaofan的团队识别出两种主要攻击方法:

1. 有效载荷注入(AC-1): 在AI模型响应后,攻击者可以秘密修改工具指令。想象一下你让AI助手预订航班,结果请求被重定向到黑客的服务器。这种技术可以实现从简单的数据窃取到完整的系统接管。

2. 秘密窃取(AC-2): 一些路由器会被动扫描流量以获取有价值的信息。你的API密钥、云服务凭证或加密货币钱包可能被复制而没有任何入侵迹象。

这些攻击特别危险之处在于它们的条件触发特性。黑客可以编程让攻击仅在达到特定阈值(如50次请求)或检测到"YOLO"模式等特定命令时激活。

令人震惊的测试结果

研究团队检查了28个商业路由器和400个免费服务,发现令人担忧的结果:

  • 9台路由器主动注入恶意代码
  • 1起攻击清空了一个测试钱包中的500万美元以太坊
  • 超过21亿次令牌请求通过易受攻击的系统处理
  • 401个AI代理会话在完全被攻破的安全状态下运行

"这些不是理论风险,"Chaofan指出,"我们在实际环境中看到了积极的利用。"

该漏洞为何重要

大多数AI安全工作集中于保护模型免受提示注入或管理工具权限。很少有人考虑路由层——然而所有通信都必须经过这里。一旦被攻破,即使是最安全的AI系统也会变得脆弱。

问题在不受监管的免费和低成本中继服务中更为严重。没有适当的监督,这些成为攻击者进行隐蔽操作的理想平台。

保护你的AI系统

对于使用AI代理的开发者和公司,研究人员建议:

  • 直接连接: 尽可能使用官方API端点
  • 全面加密: 实施端到端加密和请求签名
  • 密切监控: 留意异常工具行为并定期轮换API密钥
  • 沙盒路由器: 隔离必须使用的任何中继服务

随着AI应用的加速,这一发现敲响了警钟。实现AI通信的基础设施可能正是其最大的漏洞。

关键要点

  • 第三方AI路由器暴露关键安全漏洞
  • 攻击者可以注入恶意代码或秘密窃取敏感数据
  • 测试揭示了包括500万美元加密货币盗窃在内的活跃攻击
  • 免费和低成本中继服务带来特殊风险
  • 开发者应优先考虑直接连接和增强的安全措施

喜欢这篇文章?

订阅我们的 Newsletter,获取最新 AI 资讯、产品评测和项目推荐,每周精选直达邮箱。

每周精选完全免费随时退订

相关文章

News

蚂蚁集团凭借突破性技术在AI检测挑战赛中独占鳌头

蚂蚁集团在CVPR 2026享有盛誉的计算机视觉竞赛中拔得头筹,展示了在检测AI生成内容方面的突破性进展。其创新方法将视觉基础模型与实际安全应用相结合,为应对深度伪造提供了现实解决方案。此次胜利彰显了蚂蚁从支付安全向AI安全领导者的转型。

April 10, 2026
AI安全计算机视觉深度伪造检测
阿里巴巴微型AI模型凭借智能升级回收技术大放异彩
News

阿里巴巴微型AI模型凭借智能升级回收技术大放异彩

阿里巴巴研究团队取得了一项令人瞩目的成就——将参数规模仅为6亿的AI模型提升为能在标准CPU上高效运行的173亿参数系统。其秘诀在于创新的'升级回收'技术,运行时仅激活5%的参数。这一突破性进展使得复杂AI变得前所未有的触手可及,无需昂贵硬件即可实现每秒30个token的处理速度。这不仅是规模的胜利——精妙的训练方法让这个小模型表现超越许多大型竞争对手。

April 10, 2026
AI效率机器学习MoE架构
Claude 全新顾问工具:以智能AI助力,无需高昂成本
News

Claude 全新顾问工具:以智能AI助力,无需高昂成本

Anthropic为其Claude AI平台推出了一项巧妙的新功能,将高效与智能完美结合。这款顾问工具让更快速、更经济的模型处理日常任务,同时在遇到复杂决策时自动咨询更强大的Claude Opus。想象一下拥有一位敏捷的初级助手,能在需要时谨慎地寻求资深专家的帮助。早期测试显示,该工具在显著提升性能的同时意外节省了成本——某些情况下甚至以低廉的代价实现了双倍能力。

April 10, 2026
AI创新Claude AI成本优化
深度求索V4下月登场:万亿参数巨擘,为中国AI未来而生
News

深度求索V4下月登场:万亿参数巨擘,为中国AI未来而生

中国人工智能领域即将迎来重大升级。深度求索创始人梁文峰确认,其下一代V4模型将于2026年4月下旬发布,具备万亿级参数规模,并与华为昇腾等国产芯片实现突破性兼容。这不仅是一次模型迭代,更是撼动中国计算市场的战略行动——科技巨头已开始囤积AI芯片。目前测试中的'快速'与'专家'双模式,从即时搜索到复杂问题求解,展现了该模型的多维能力。

April 10, 2026
AI创新中国科技深度求索
阿里巴巴的HappyHorse AI模型跃居全球视频生成领域领先地位
News

阿里巴巴的HappyHorse AI模型跃居全球视频生成领域领先地位

阿里巴巴低调开发的HappyHorse模型已超越竞争对手,在全球AI视频生成排名中夺得榜首。凭借1333分的惊人Elo评分,这项来自阿里巴巴淘天集团实验室的突破性成果标志着高质量AI生成内容的新纪元。正值科技巨头竞相开发更智能的AI代理之际,HappyHorse的出现恰逢关键时刻——距离阿里巴巴即将公布彰显AI收入增长的财务业绩仅数周之隔。

April 10, 2026
AI视频生成阿里巴巴HappyHorse
News

中兴通讯AI安全战略成效显著,计算业务收入飙升

中兴通讯凭借其新型Co-Claw AI系统引发关注,该系统专为解决企业AI应用中的安全问题而设计。这家电信巨头的计算力业务正获益于此,去年收入飙升了150%。这一战略转型正值传统电信增长放缓之际,AI现已占中兴通讯总收入的近四分之一。

April 10, 2026
AI安全电信创新计算能力