El fundador de Solayer revela riesgos de seguridad en enrutadores de API de LLM

iconAiCoin
Compartir
Share IconShare IconShare IconShare IconShare IconShare IconCopy
AI summary iconResumen

expand icon
El fundador de Solayer, @Fried_rice, reveló una brecha de seguridad en enrutadores de API de LLM, encontrando código malicioso en 1 enrutador de pago y 8 gratuitos. El código apuntaba a ETH y credenciales. El equipo desarrolló Mine proxy para probar ataques e implementó defensas como bloqueo por fallos y control de acceso. Los hallazgos destacan las noticias continuas sobre ETH relacionadas con vulnerabilidades en contratos inteligentes y API.

El 10 de abril, el fundador de Solayer, @Fried_rice, publicó que los agentes de modelos de lenguaje grandes dependen de enrutadores de API de terceros, pero carecen de protección de integridad criptográfica. Tras probar 28 enrutadores pagados y 400 enrutadores gratuitos, se descubrió que 1 enrutador pagado y 8 enrutadores gratuitos inyectaban código malicioso y robaban ETH y credenciales. El equipo desarrolló agentes Mine para verificar ataques y medidas de defensa, incluyendo puertas de estrategia de bloqueo por fallo, entre otras.

Descargo de responsabilidad: La información contenida en esta página puede proceder de terceros y no refleja necesariamente los puntos de vista u opiniones de KuCoin. Este contenido se proporciona solo con fines informativos generales, sin ninguna representación o garantía de ningún tipo, y tampoco debe interpretarse como asesoramiento financiero o de inversión. KuCoin no es responsable de ningún error u omisión, ni de ningún resultado derivado del uso de esta información. Las inversiones en activos digitales pueden ser arriesgadas. Evalúa con cuidado los riesgos de un producto y tu tolerancia al riesgo en función de tus propias circunstancias financieras. Para más información, consulta nuestras Condiciones de uso y la Declaración de riesgos.