Solayer称26个LLM应用程序接口路由器注入恶意调用,其中一例导致50万美元钱包损失

根据Solayer创始人引用的研究,多个受测LLM应用程序接口(API)路由器被注入恶意代码,其中包括涉及AWS金丝雀凭证、与私钥相关的ETH被盗,以及大量意外代币消耗的案例。

ETH

摘要

Solayer创始人引用的一项研究称,在受测的428个LLM应用程序接口(API)路由器中,有9个会主动注入恶意代码,这为此前围绕第三方路由服务的安全指控提供了更具体的发现。研究人员表示,有17个路由器与AWS金丝雀凭证发生交互;在一起事件中,ETH从私钥中被盗;投毒测试则在440个Codex会话中产生了20亿个可计费代币。这些发现凸显了在AI和加密货币相关工作流程中使用第三方LLM应用程序接口(API)路由器所伴随的运营和财务风险。

术语与概念
  • LLM API router: 一种在不同提供商或端点之间为大语言模型转发请求的服务,通常用于优化成本、性能或可用性。
  • ETH: 以太坊网络的原生加密货币,用于交易、手续费和智能合约活动。
  • AWS canary credentials: 用于在系统或服务不当处理敏感数据时检测未授权访问或滥用行为的诱饵云凭证。