연구 결과: 26개의 LLM 라우터가 은밀하게 악성 도구 호출을 주입하고 자격 증명을 탈취하고 있는 것으로 나타났습니다.

PANews는 4월 10일 솔레이어(Solayer) 팀의 차오판 쇼(Chaofan Shou)가 X 플랫폼에 발표한 기사에서 26개의 LLM 라우터가 악성 도구를 몰래 주입하여 계정 정보를 탈취하고 있다고 보도했습니다. 이 중 한 라우터는 이미 고객의 지갑에서 50만 달러의 손실을 초래했습니다. 연구진은 또한 해당 라우터에 대한 "포이즈닝(poisoning)" 공격을 성공적으로 수행하여 라우터가 자체적으로 트래픽을 전달하도록 유도함으로써 몇 시간 만에 약 400개의 호스트를 장악했습니다. 이는 제3자 LLM API 라우터가 프록시 시스템에 심각한 보안 위협을 가한다는 연구팀의 이전 연구 논문과 일치하는 결과입니다.

공유하기:

작성자: PA一线

이 내용은 시장 정보 제공만을 목적으로 하며, 투자 조언을 구성하지 않습니다.

PANews 공식 계정을 팔로우하고 함께 상승장과 하락장을 헤쳐나가세요
PANews APP
한국 금융정보분석원(FIS)은 개인 전자지갑과 해외 거래소 간 이체에 대한 규정을 강화할 계획입니다.
PANews 속보