LLM 供应链安全警钟:超 20% 免费 API 路由器存在恶意行为
Solayer 创始人 Chaofan Shou 联合 UCSB、UCSD 等机构发布论文《Your Agent Is Mine: Measuring Malicious Intermediary Attacks on the LLM Supply Chain》,揭示了 LLM 代理依赖的第三方 API 路由器存在系统性安全隐患。

核心数据
研究团队从淘宝、闲鱼、Shopify 独立站购买了 28 个付费路由器,并从公开社区收集了 400 个免费路由器进行测试:
- 1 个付费 + 8 个免费路由器正在主动注入恶意代码
- 2 个部署了自适应规避触发器(仅在特定条件下激活,躲避检测)
- 17 个触碰了研究人员部署的 AWS Canary 凭证
- 1 个直接从研究人员持有的测试私钥中盗取了 ETH
投毒实验
两项投毒研究展示了攻击的放大效应:
- 一个泄露的 OpenAI 密钥被用于生成 1 亿个 GPT-5.4 token 及 7 个以上 Codex 会话
- 配置较弱的诱饵产生了 20 亿个计费 token,跨越 440 个 Codex 会话的 99 份凭据,以及 401 个在自主 YOLO 模式下运行的会话
问题根源
这些路由器作为应用层代理运行,能够以明文形式访问每个传输中的 JSON 载荷,包括工具调用、上下文内容和 API 密钥。然而,目前没有任何提供商在客户端与上游模型之间强制执行加密完整性保护。
研究团队构建了名为 Mine 的研究性代理,在四种公开代理框架上验证了全部四类攻击的可行性。
防御建议
论文提出了三种客户端防御手段:
- 故障闭锁策略门控 — 对工具调用权限进行严格限制
- 响应端异常筛查 — 检测响应中的可疑内容
- 仅追加透明日志记录 — 确保所有操作可追溯、不可篡改
Chaofan Shou 此前因揭露 Claude 代码泄漏事件而广为人知,这次的 LLM 供应链研究再次指向了 AI 安全中被忽视的基础设施层。
来源:BlockBeats | arXiv 论文 | Chaofan Shou 推文
相关推荐
- 鸿海 Q4 利润不及预期,给 AI 硬件热泼了一盆冷水3/16/2026
- 据路透:华虹旗下华力微电子拟量产 7 纳米,华虹或成中国第二家 7nm 代工厂3/16/2026
- OpenAI 发布 GPT-5.4 mini 与 nano:小模型加速冲刺3/17/2026
- 据报道,微软搁置 Windows 11 多项 Copilot 系统级整合计划3/16/2026
- 《华盛顿邮报》把 AI 用到订阅定价上,媒体的个性化收费又往前走了一步3/17/2026
- iOS 26.4 RC 发布:Apple Music 有 AI 歌单,Podcasts 支持视频3/18/2026
- Google 把 Stitch 升级成 AI 原生设计画布3/19/2026
- ChatGPT App 的模型切换入口,突然变得很难找3/17/2026
- Firefox 149 内置免费 VPN:50GB 月流量,首批限四国3/19/2026
- 椰树集团相关公司招标 50 台人形机器人剥椰子,产线开始提具体指标了3/19/2026
- 中国加大对 Meta 收购 Manus 审查:高管限制离境,审查升至国家层面3/18/2026
- Google AI Studio 升级全栈 vibe coding:Antigravity 代理来了3/20/2026
- OpenAI 收购 Astral:Python 工具链收编加速3/19/2026
- 欧盟推去衣AI禁令:3月26日表决,执法难在哪3/19/2026
- 营收涨三倍,宇树科技冲刺科创板3/20/2026
- Anthropic 超 8 万用户调研:81% 认为 AI 正兑现预期3/19/2026
- 英伟达把 DLSS 5 说清楚了:输入只有 2D 帧和运动矢量3/21/2026
- 小米推理模型 MiMo-V2-Pro 上线:智能指数 49,榜单排第 103/18/2026
- Claude Code 上线 Channels:用 Telegram 和 Discord 操控本地编程任务3/20/2026
- 苹果警告:iOS 13/14 用户需立即升级至 iOS 153/20/2026
- 谷歌 Gemini Mac 版内测:桌面端补课正式开始3/20/2026
- 多地试点一人公司:免费公寓+办公空间,能否激活个体创新?3/19/2026
- DLSS 5 引发的争议:老黄说批评者完全错误3/19/2026
- MiniMax 发布 M2.7:国内首个公开的模型自我进化方案3/18/2026
- Kimi 员工指称 MiniMax 沿用其 Office Skill 代码始末3/19/2026
- Google 测试改写搜索结果网页标题,网站对标题的控制权又退了一步3/20/2026
- DarkSword 被披露:Safari 打开恶意网页即可被入侵,旧版 iPhone 该升级了3/19/2026
- 小米三款大模型齐发:MiMo-V2-Pro、Omni、TTS 完整解读3/19/2026
- 装个App等24小时:Google给Android侧载上了把锁3/20/2026
- Hugging Face 最大开源仓库快被 AI 垃圾 PR 淹没了3/19/2026