カリフォルニア大学の研究論文:AIエージェント・ルーターに重大な脆弱性、26件の秘密から暗号化された認証情報を窃取
カリフォルニア大学の研究は、大規模言語モデル(LLM)のサプライチェーンにおけるセキュリティ上の懸念を明らかにし、とりわけ第三者のルーターが行う可能性のある悪意のある中間者攻撃を指摘した。調査では、26台のルーターが悪意のあるコマンドを注入し、認証情報と機密データを盗み出していたことが判明した。ユーザーは、認証情報の取り扱いと窃取の間の境界を見抜きにくく、「YOLOモード」が安全リスクをさらに悪化させているという。研究は、開発者が機密操作を分離し、透明な監査が可能なルーターサービスを選ぶことで防御を強化すべきだと提言している。
ETH-0.36%
MarketWhisper·04-13 03:03











