วันที่ 10 เมษายน ผู้ก่อตั้ง Solayer @Fried_rice โพสต์ว่า ตัวแทนโมเดลภาษาขนาดใหญ่พึ่งพาตัวจัดเส้นทาง API ของบุคคลที่สาม แต่ขาดการป้องกันความสมบูรณ์ของการเข้ารหัส การทดสอบวิจัยพบตัวจัดเส้นทางที่มีค่าใช้จ่าย 28 ตัวและตัวจัดเส้นทางฟรี 400 ตัว โดยพบว่าตัวจัดเส้นทางที่มีค่าใช้จ่าย 1 ตัวและตัวจัดเส้นทางฟรี 8 ตัวได้แทรกโค้ดอันตรายและขโมย ETH และข้อมูลรับรอง ทีมงานได้พัฒนาการโจมตีและวิธีป้องกันสำหรับตัวแทน Mine รวมถึงกลยุทธ์การปิดกั้นแบบล้มเหลว
ผู้ก่อตั้ง Solayer เปิดเผยความเสี่ยงด้านความปลอดภัยใน LLM API Routers
AiCoinแชร์






ผู้ก่อตั้ง Solayer @Fried_rice เปิดเผยช่องโหว่ด้านความปลอดภัยในตัวควบคุม API ของ LLM ซึ่งพบโค้ดที่เป็นอันตรายในตัวควบคุม 1 ตัวที่ต้องชำระเงินและ 8 ตัวฟรี โค้ดนี้มุ่งเป้าไปที่ ETH และข้อมูลรับรอง ทีมงานได้พัฒนา Mine proxy เพื่อทดสอบการโจมตีและเพิ่มมาตรการป้องกัน เช่น การล็อกเมื่อเกิดข้อผิดพลาดและการควบคุมการเข้าถึง ผลการค้นพบนี้เน้นย้ำถึงข่าว ETH ที่เกี่ยวข้องกับช่องโหว่ด้านสัญญาอัจฉริยะและ API
แหล่งที่มา:แสดงต้นฉบับ
คำปฏิเสธความรับผิดชอบ: ข้อมูลในหน้านี้อาจได้รับจากบุคคลที่สาม และไม่จำเป็นต้องสะท้อนถึงมุมมองหรือความคิดเห็นของ KuCoin เนื้อหานี้จัดทำขึ้นเพื่อวัตถุประสงค์ในการให้ข้อมูลทั่วไปเท่านั้น โดยไม่มีการรับรองหรือการรับประกัน และจะไม่ถูกตีความว่าเป็นคำแนะนำทางการเงินหรือการลงทุน KuCoin จะไม่รับผิดชอบต่อความผิดพลาดหรือการละเว้นในเนื้อหา หรือผลลัพธ์ใดๆ ที่เกิดจากการใช้ข้อมูลนี้
การลงทุนในสินทรัพย์ดิจิทัลอาจมีความเสี่ยง โปรดประเมินความเสี่ยงของผลิตภัณฑ์และความเสี่ยงที่คุณยอมรับได้อย่างรอบคอบตามสถานการณ์ทางการเงินของคุณเอง โปรดดูข้อมูลเพิ่มเติมได้ที่ข้อกำหนดการใช้งานและเอกสารเปิดเผยข้อมูลความเสี่ยงของเรา