AI 问小创

你好,我是问小创 AI 助手

告诉我你的需求,我帮你从站内挑最合适的 AI 工具。

推荐结果基于站内收录,仅供参考,请以实际工具信息为准。
猜你想问
推荐一些AI写作工具 有什么AI绘画工具? 推荐视频剪辑AI工具
AI
问小创: 告诉我你的需求,我帮你从站内挑最合适的 AI 工具。

安全研究者Chaofan披露AI Agent中转服务致命攻击漏洞

曾曝光Claude代码源码泄漏事件的安全研究者Chaofan于2026年4月联合发布论文《Your Agent Is Mine》,首次系统性证实第三方LLM路由器(俗称中转站)为AI Agent领域致命中间人攻击点,可窃取API密钥、篡改工具调用参数,目前使用OpenRouter、LiteLLM等中转服务的AI Agent开发者普遍面临无感知被攻击风险。

这份发布在网络安全顶级会议预印本平台的论文,上线仅24小时就获得了全球超3000名AI安全研究者的引用推荐,甚至包括OpenAI、Anthropic等大模型厂商的安全团队成员都转发预警,称这一漏洞补上了AI Agent安全领域此前完全被忽视的空白。

现代AI Agent的核心能力是调用外部工具完成复杂任务,为了降低多模型适配成本、提高调用稳定性,90%以上的商用AI Agent都会接入第三方LLM中转服务,而非直接对接大模型厂商API。这类中转服务本质是应用层的流量转发节点,对所有经过的请求报文拥有完全的明文访问权限,包括工具调用参数、用户API密钥、上下文隐私数据等核心信息,一旦中转节点被恶意控制,攻击者不需要突破开发者的自身服务防护就能实现攻击。

Chaofan团队在论文中演示了两种典型攻击路径:第一种是**Payload注入攻击**,攻击者可以在大模型返回结果后,偷偷篡改工具调用参数,比如将用户发起的“向供应商转账100元”请求中的金额篡改为10000元,而开发者因为默认信任中转节点返回的结果,几乎不会做二次校验;第二种是**敏感信息窃取**,攻击者可以直接截留报文中的API密钥、私钥等信息,直接接管开发者的大模型调用权限,甚至窃取用户的隐私对话数据。

更值得警惕的是,这类攻击完全隐藏在正常的服务链路中,现有绝大多数AI安全检测工具都无法识别。有国内AI Agent开发团队负责人在社交平台表示,自己的产品此前一直使用某低价中转服务降低成本,看完论文当天就紧急切换了自研中转节点,避免出现不可挽回的损失。

此前行业对AI Agent的安全防护大多聚焦在Prompt注入、模型输出对齐等前端环节,对中转路由这类供应链环节的安全关注几乎为空白。Chaofan团队在论文中给出了临时应对方案:对于有技术能力的团队建议自研中转路由节点,避免使用不可信的第三方低价中转服务;必须使用第三方中转的开发者,要对工具调用请求添加前后端签名校验,不要在报文里传输不必要的敏感信息。

目前OpenRouter、LiteLLM等头部中转服务厂商已经回应,将在两周内推出端到端加密功能,避免中转节点接触明文请求数据。

本文基于公开信息分析整理,仅供参考。更多AI工具动态与行业解读,请持续关注本站更新。