Pendiri Solayer Mengungkap Risiko Keselamatan dalam Penghala API LLM

iconAiCoin
Kongsi
Share IconShare IconShare IconShare IconShare IconShare IconCopy
AI summary iconRingkasan

expand icon
Pendiri Solayer @Fried_rice mengungkap kebocoran keselamatan dalam penghala API LLM, mengungkap kod jahat dalam 1 penghala bayar dan 8 penghala percuma. Kod tersebut menargetkan ETH dan kredensial. Pasukan membina Mine proxy untuk menguji serangan dan menambah pertahanan seperti kunci kesalahan dan pengawalan akses. Temuan ini menonjolkan berita ETH berterusan mengenai kerentanan kontrak pintar dan API.

Pada 10 April, pendiri Solayer, @Fried_rice, menulis bahawa agen model bahasa besar bergantung pada pemedar API pihak ketiga, tetapi tidak mempunyai perlindungan integriti enkripsi. Ujian penyelidikan terhadap 28 pemedar berbayar dan 400 pemedar percuma mendapati 1 pemedar berbayar dan 8 pemedar percuma menyuntik kod jahat serta mencuri ETH dan kredensial. Pasukan mengembangkan serangan dan langkah pertahanan pengesahan agen Mine, termasuk strategi fault-locking dan pengawal.

Penafian: Maklumat yang terdapat pada halaman ini mungkin telah diperoleh daripada pihak ketiga dan tidak semestinya menggambarkan pandangan atau pendapat KuCoin. Kandungan ini adalah disediakan bagi tujuan maklumat umum sahaja, tanpa sebarang perwakilan atau waranti dalam apa jua bentuk, dan juga tidak boleh ditafsirkan sebagai nasihat kewangan atau pelaburan. KuCoin tidak akan bertanggungjawab untuk sebarang kesilapan atau pengabaian, atau untuk sebarang akibat yang terhasil daripada penggunaan maklumat ini. Pelaburan dalam aset digital boleh membawa risiko. Sila menilai risiko produk dan toleransi risiko anda dengan teliti berdasarkan keadaan kewangan anda sendiri. Untuk maklumat lanjut, sila rujuk kepada Terma Penggunaan dan Pendedahan Risiko kami.