跳到主要內容
AI 武林

Johann Rehberger

18 筆內容

Embrace The Red 作者;持續公開各家 coding agent 與 LLM 應用的 prompt injection 漏洞

他的來源

最受歡迎

依人氣

  1. 7文章Embrace The Red(Johann Rehberger)高階EN

    LLM Heist: Hijacking LiteLLM for Traffic Interception, Key Theft, and Tool-Call Injection

    揭露 LiteLLM 作為 AI 閘道器的潛在風險,展示攻擊者如何利用管理權限重導向流量、竊取後端 API 金鑰並注入惡意指令。讀者可學習紅隊如何模擬此類攻擊,以及藍隊應如何監控配置變更與金鑰洩漏以進行防禦。

最新內容

依發布時間

  1. LLM Heist: Hijacking LiteLLM for Traffic Interception, Key Theft, and Tool-Call Injection

    揭露 LiteLLM 作為 AI 閘道器的潛在風險,展示攻擊者如何利用管理權限重導向流量、竊取後端 API 金鑰並注入惡意指令。讀者可學習紅隊如何模擬此類攻擊,以及藍隊應如何監控配置變更與金鑰洩漏以進行防禦。