Article de recherche de l’Université de Californie : un routeur d’agents d’IA présente de graves vulnérabilités, 26 identifiants secrets ont été exfiltrés pour des preuves d’accès chiffrées
La recherche de l’Université de Californie révèle des failles de sécurité dans la chaîne d’approvisionnement des grands modèles de langage (LLM), en particulier les attaques de type homme-du-milieu malveillantes pouvant être menées par des routeurs tiers. L’étude a constaté que 26 routeurs injectaient des commandes malveillantes, afin de voler des identifiants (credentials) et des données sensibles. Il est difficile pour les utilisateurs de distinguer le traitement des identifiants de leur vol, et le « mode YOLO » augmente encore le risque pour la sécurité. L’étude recommande aux développeurs d’isoler les opérations sensibles et de choisir des services de routeurs offrant une analyse (audit) transparente afin de renforcer la protection.
ETH-1,46 %
MarketWhisper·04-13 03:03
