国产av一二三区|日本不卡动作网站|黄色天天久久影片|99草成人免费在线视频|AV三级片成人电影在线|成年人aV不卡免费播放|日韩无码成人一级片视频|人人看人人玩开心色AV|人妻系列在线观看|亚洲av无码一区二区三区在线播放

網(wǎng)易首頁 > 網(wǎng)易號 > 正文 申請入駐

litellm被黑97次下載量背后:AAISAF首次畫出AI攻擊

0
分享至


97 million。這是litellm的月下載量,也是昨天供應(yīng)鏈攻擊的波及半徑。一次pip install,SSH密鑰、AWS憑證、API令牌、加密錢包——全部在1小時內(nèi)被無聲抽走。

安全團隊事后復(fù)盤時發(fā)現(xiàn),他們連攻擊面長什么樣都沒畫過。這不是能力問題,是地圖問題。

2023-2026:AI系統(tǒng)的"黑暗森林"時期

過去三年,每家公司部署AI系統(tǒng)時,都創(chuàng)造了一種安全團隊從未見過的攻擊面。提示詞注入、RAG管道投毒、智能體間操控、MCP服務(wù)器漏洞、語音AI繞過、AI依賴供應(yīng)鏈攻擊——清單越列越長,但沒人告訴你怎么測。

現(xiàn)有框架的盲區(qū)很具體:

OWASP LLM Top 10給你漏洞分類,沒給測試方法;MITRE ATLAS畫了對手畫像,沒給從業(yè)者操作手冊;NIST AI RMF搭了治理架子,沒給攻擊技術(shù)細(xì)節(jié)。

我們補的是中間那層缺失的——技術(shù)級別的實操方法論。

AAISAF是什么:把MITRE ATT&CK翻譯成AI語境

AAISAF(AI Security Assessment Framework,AI安全評估框架)今天開源。結(jié)構(gòu)完全對標(biāo)MITRE ATT&CK:戰(zhàn)術(shù)→技術(shù)→子技術(shù),但全部重新設(shè)計以適應(yīng)AI系統(tǒng)特性。

10個戰(zhàn)術(shù)類別,87個評估技術(shù),9個領(lǐng)域檢查清單,6個合規(guī)框架映射,3種評估時長(30分鐘/1-2天/5-10天),5級成熟度模型。

每個技術(shù)條目強制包含:攻擊描述與前置條件、AISS嚴(yán)重程度評分(0.0-10.0)、檢測指引、修復(fù)步驟、證據(jù)——CVE編號、已記錄事件或同行評審研究,缺一不可。

「我們不是在發(fā)明新漏洞,」框架作者Joseph Thacker寫道,「是在把散落在GitHub issue、學(xué)術(shù)論文、事故報告里的碎片,拼成一張能導(dǎo)航的地圖?!?/p>

TA10:MCP服務(wù)器——數(shù)千生產(chǎn)部署,零框架覆蓋

Model Context Protocol(模型上下文協(xié)議)是Anthropic 2024年11月發(fā)布的工具連接標(biāo)準(zhǔn)。14個月后,它已成為事實上的全球集成標(biāo)準(zhǔn),數(shù)千生產(chǎn)部署——但安全框架的覆蓋數(shù)為0。

CVE-2025-6514,CVSS評分9.6,1,467臺暴露服務(wù)器面向公網(wǎng)。AAISAF為此建了12項技術(shù):

工具描述投毒(AISS 8.1)、Rug Pull攻擊(8.4)、工具影子化(8.0)、跨域注入(8.3)、工具鏈提權(quán)(8.7)、SSRF(7.2)、數(shù)據(jù)外泄(7.5)、認(rèn)證繞過(9.1)、惡意服務(wù)器注冊(8.5)、參數(shù)注入(7.0)、傳輸層利用(7.3)、同意疲勞利用(5.8)。

Thacker的生產(chǎn)環(huán)境運行著13個智能體的AI編排系統(tǒng),MCP服務(wù)器是核心組件。這些技術(shù)不是實驗室假想,是從內(nèi)部架構(gòu)理解中長出來的。

「當(dāng)你自己就是用戶,攻擊面的盲點會自己跳出來?!?/p>

TA06:語音AI——每天處理百萬通電話,安全框架沉默

醫(yī)療預(yù)約、金融客服、銷售外呼——數(shù)百萬AI電話智能體每天實時處理真人通話。自主決策、被默認(rèn)信任,只因為聲音像人。

AAISAF首次系統(tǒng)映射了針對它們的攻擊技術(shù):語音提示詞注入(AISS 7.0)、合成語音偽造/深度偽造(8.5)、對話狀態(tài)操控(6.8)、語音生物特征繞過(8.2)、實時音頻流篡改(7.5)、DTMF信號注入(5.4)、背景噪音攻擊(4.9)、語音驗證碼繞過(7.8)、多輪對話誘導(dǎo)(6.5)。

這些技術(shù)的共同點是:攻擊面不在代碼層,在聲學(xué)層和認(rèn)知層。傳統(tǒng)安全工具看不見,但AAISAF給每個都標(biāo)了檢測信號和緩解方案。

昨天的litellm事件:TA05供應(yīng)鏈攻擊的教科書案例

回到開頭。litellm被入侵的方式,在AAISAF中歸類為TA05(AI供應(yīng)鏈攻擊)下的子技術(shù)T05.003(惡意包注入)。

攻擊路徑很干凈:攻擊者獲取PyPI包維護權(quán)限→發(fā)布帶后門的補丁版本→依賴自動更新機制擴散→開發(fā)環(huán)境憑證收割。從入侵到被發(fā)現(xiàn),窗口期以小時計。

AAISAF給這類攻擊的評估建議是:30分鐘快速檢查清單(驗證包簽名、審查最近版本變更、檢查網(wǎng)絡(luò)出站異常)+ 1-2天深度評估(依賴圖譜分析、構(gòu)建流程審計、SBOM完整性驗證)。

「如果你連攻擊面地圖都沒有,連該查什么都不知道,」Thacker在發(fā)布文檔里寫,「97 million次下載只是數(shù)字,直到它變成97 million個潛在入口?!?/p>

AAISAF今天開源在GitHub。第一個pull request已經(jīng)進來:某金融公司的安全團隊提交了他們在語音AI紅隊測試中的補充技術(shù)。

你的AI系統(tǒng)里,哪個組件的暴露面還沒被畫進任何地圖?

特別聲明:以上內(nèi)容(如有圖片或視頻亦包括在內(nèi))為自媒體平臺“網(wǎng)易號”用戶上傳并發(fā)布,本平臺僅提供信息存儲服務(wù)。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相關(guān)推薦
熱點推薦
烏克蘭繼續(xù)反攻,重壓下伊朗或接受和平

烏克蘭繼續(xù)反攻,重壓下伊朗或接受和平

名人茍或
2026-03-25 16:08:05
從歐爾班行為,看北約當(dāng)年拒絕俄羅斯的遠(yuǎn)見

從歐爾班行為,看北約當(dāng)年拒絕俄羅斯的遠(yuǎn)見

民間胡扯老哥
2026-03-23 18:53:38
討厭一個人,其實不用翻臉的,最有水平的處理方式是:森田理論

討厭一個人,其實不用翻臉的,最有水平的處理方式是:森田理論

德魯克博雅管理
2025-12-09 17:05:19
邁巴赫S級轎車全球首秀,李德思任奔馳銷售公司總裁后首次亮相

邁巴赫S級轎車全球首秀,李德思任奔馳銷售公司總裁后首次亮相

新京報
2026-03-24 23:40:10
央視怒批!“絕望的文盲”丟臉到國外,馮遠(yuǎn)征的話終于有人信了

央視怒批!“絕望的文盲”丟臉到國外,馮遠(yuǎn)征的話終于有人信了

人間無味啊
2026-03-13 03:17:17
中國已無需武統(tǒng)?美專家:美軍白忙一場,解放軍已有不戰(zhàn)而勝之法

中國已無需武統(tǒng)?美專家:美軍白忙一場,解放軍已有不戰(zhàn)而勝之法

有牙的兔紙
2026-02-25 00:44:28
錢再多有啥用?52歲劉強東上千億身家,兒子卻是他一生的遺憾

錢再多有啥用?52歲劉強東上千億身家,兒子卻是他一生的遺憾

青途歷史
2026-02-02 18:31:15
巴拿馬這回徹底傻眼了!搶完港口后,卻發(fā)現(xiàn)全世界沒人敢接盤

巴拿馬這回徹底傻眼了!搶完港口后,卻發(fā)現(xiàn)全世界沒人敢接盤

混沌錄
2026-03-25 22:37:03
你以為在冷戰(zhàn),其實早分手了!網(wǎng)友:有種看爽文的感覺,強烈推薦

你以為在冷戰(zhàn),其實早分手了!網(wǎng)友:有種看爽文的感覺,強烈推薦

夜深愛雜談
2026-03-25 22:30:07
黃天鵝公布角黃素抽檢報告后,每經(jīng)記者四問王海

黃天鵝公布角黃素抽檢報告后,每經(jīng)記者四問王海

每日經(jīng)濟新聞
2026-03-25 21:11:06
伊萬不用,邵佳一也不待見,歸化悍將一次次慘遭無視,原因找到了

伊萬不用,邵佳一也不待見,歸化悍將一次次慘遭無視,原因找到了

零度眼看球
2026-03-25 06:52:56
王毅同伊朗外長阿拉格齊通電話:談起來總比打下去好

王毅同伊朗外長阿拉格齊通電話:談起來總比打下去好

新京報
2026-03-24 22:14:05
美股太空概念股盤前全線上揚

美股太空概念股盤前全線上揚

每日經(jīng)濟新聞
2026-03-25 16:26:06
豪門夢破碎后,她居然還能爆紅?

豪門夢破碎后,她居然還能爆紅?

Yuki女人故事
2026-03-24 17:44:06
周杰倫新專輯“難聽”上熱搜?預(yù)售已超73萬張,MV耗資超2000萬元…

周杰倫新專輯“難聽”上熱搜?預(yù)售已超73萬張,MV耗資超2000萬元…

北京商報
2026-03-24 22:16:29
燃爆!大批重型導(dǎo)彈砸向美以戰(zhàn)略要地,伊朗第80波攻勢打疼美以

燃爆!大批重型導(dǎo)彈砸向美以戰(zhàn)略要地,伊朗第80波攻勢打疼美以

軍武咖
2026-03-25 13:10:43
美國坐不住了!廈金大橋主塔封頂:這不是修橋,是在為統(tǒng)一鋪路!

美國坐不住了!廈金大橋主塔封頂:這不是修橋,是在為統(tǒng)一鋪路!

卷史
2026-03-24 15:14:17
深圳1500億元大規(guī)劃落地!24平方公里新城動工!

深圳1500億元大規(guī)劃落地!24平方公里新城動工!

深圳夢
2026-03-25 21:22:57
張雪峰去世,曾言:“如果有一天我死了,各大平臺會有一個熱搜,希望能成為一代人的回憶”

張雪峰去世,曾言:“如果有一天我死了,各大平臺會有一個熱搜,希望能成為一代人的回憶”

神奇故事
2026-03-24 22:38:02
短時強降水+8級大風(fēng)!廣東天氣即將“變臉”

短時強降水+8級大風(fēng)!廣東天氣即將“變臉”

廣東發(fā)布
2026-03-25 15:14:29
2026-03-25 23:15:00
碳基打工人
碳基打工人
坐標(biāo)北京,靠咖啡續(xù)命,靠小紅書下飯的普通人類。
91文章數(shù) 0關(guān)注度
往期回顧 全部

科技要聞

紅極一時卻草草收場,Sora宣布正式關(guān)停

頭條要聞

成都寶媽1年買5套"老破小"實現(xiàn)以租養(yǎng)貸:首付100多萬

頭條要聞

成都寶媽1年買5套"老破小"實現(xiàn)以租養(yǎng)貸:首付100多萬

體育要聞

35歲替補門將,憑什么入選英格蘭隊?

娛樂要聞

張雪峰經(jīng)搶救無效不幸去世 年僅41歲

財經(jīng)要聞

管濤:中東局勢如何影響人民幣匯率走勢?

汽車要聞

智己LS8放大招 30萬內(nèi)8系旗艦+全線控底盤秀實力

態(tài)度原創(chuàng)

教育
手機
旅游
親子
家居

教育要聞

2026年高校專項計劃填報攻略:這份99元的資料包,值不值?

手機要聞

真我商城將于4月25日停止運營,業(yè)務(wù)全面整合至OPPO體系

旅游要聞

探徐匯|百年城堡被“喚醒”!用一杯咖啡讓音樂融入日常

親子要聞

安踏兒童發(fā)布追風(fēng)8跑鞋

家居要聞

輕奢堇天府 小資情調(diào)

無障礙瀏覽 進入關(guān)懷版