国产av一二三区|日本不卡动作网站|黄色天天久久影片|99草成人免费在线视频|AV三级片成人电影在线|成年人aV不卡免费播放|日韩无码成人一级片视频|人人看人人玩开心色AV|人妻系列在线观看|亚洲av无码一区二区三区在线播放

網(wǎng)易首頁 > 網(wǎng)易號 > 正文 申請入駐

litellm被黑97次下載量背后:AAISAF首次畫出AI攻擊

0
分享至


97 million。這是litellm的月下載量,也是昨天供應(yīng)鏈攻擊的波及半徑。一次pip install,SSH密鑰、AWS憑證、API令牌、加密錢包——全部在1小時(shí)內(nèi)被無聲抽走。

安全團(tuán)隊(duì)事后復(fù)盤時(shí)發(fā)現(xiàn),他們連攻擊面長什么樣都沒畫過。這不是能力問題,是地圖問題。

2023-2026:AI系統(tǒng)的"黑暗森林"時(shí)期

過去三年,每家公司部署AI系統(tǒng)時(shí),都創(chuàng)造了一種安全團(tuán)隊(duì)從未見過的攻擊面。提示詞注入、RAG管道投毒、智能體間操控、MCP服務(wù)器漏洞、語音AI繞過、AI依賴供應(yīng)鏈攻擊——清單越列越長,但沒人告訴你怎么測。

現(xiàn)有框架的盲區(qū)很具體:

OWASP LLM Top 10給你漏洞分類,沒給測試方法;MITRE ATLAS畫了對手畫像,沒給從業(yè)者操作手冊;NIST AI RMF搭了治理架子,沒給攻擊技術(shù)細(xì)節(jié)。

我們補(bǔ)的是中間那層缺失的——技術(shù)級別的實(shí)操方法論。

AAISAF是什么:把MITRE ATT&CK翻譯成AI語境

AAISAF(AI Security Assessment Framework,AI安全評估框架)今天開源。結(jié)構(gòu)完全對標(biāo)MITRE ATT&CK:戰(zhàn)術(shù)→技術(shù)→子技術(shù),但全部重新設(shè)計(jì)以適應(yīng)AI系統(tǒng)特性。

10個(gè)戰(zhàn)術(shù)類別,87個(gè)評估技術(shù),9個(gè)領(lǐng)域檢查清單,6個(gè)合規(guī)框架映射,3種評估時(shí)長(30分鐘/1-2天/5-10天),5級成熟度模型。

每個(gè)技術(shù)條目強(qiáng)制包含:攻擊描述與前置條件、AISS嚴(yán)重程度評分(0.0-10.0)、檢測指引、修復(fù)步驟、證據(jù)——CVE編號、已記錄事件或同行評審研究,缺一不可。

「我們不是在發(fā)明新漏洞,」框架作者Joseph Thacker寫道,「是在把散落在GitHub issue、學(xué)術(shù)論文、事故報(bào)告里的碎片,拼成一張能導(dǎo)航的地圖?!?/p>

TA10:MCP服務(wù)器——數(shù)千生產(chǎn)部署,零框架覆蓋

Model Context Protocol(模型上下文協(xié)議)是Anthropic 2024年11月發(fā)布的工具連接標(biāo)準(zhǔn)。14個(gè)月后,它已成為事實(shí)上的全球集成標(biāo)準(zhǔn),數(shù)千生產(chǎn)部署——但安全框架的覆蓋數(shù)為0。

CVE-2025-6514,CVSS評分9.6,1,467臺暴露服務(wù)器面向公網(wǎng)。AAISAF為此建了12項(xiàng)技術(shù):

工具描述投毒(AISS 8.1)、Rug Pull攻擊(8.4)、工具影子化(8.0)、跨域注入(8.3)、工具鏈提權(quán)(8.7)、SSRF(7.2)、數(shù)據(jù)外泄(7.5)、認(rèn)證繞過(9.1)、惡意服務(wù)器注冊(8.5)、參數(shù)注入(7.0)、傳輸層利用(7.3)、同意疲勞利用(5.8)。

Thacker的生產(chǎn)環(huán)境運(yùn)行著13個(gè)智能體的AI編排系統(tǒng),MCP服務(wù)器是核心組件。這些技術(shù)不是實(shí)驗(yàn)室假想,是從內(nèi)部架構(gòu)理解中長出來的。

「當(dāng)你自己就是用戶,攻擊面的盲點(diǎn)會自己跳出來。」

TA06:語音AI——每天處理百萬通電話,安全框架沉默

醫(yī)療預(yù)約、金融客服、銷售外呼——數(shù)百萬AI電話智能體每天實(shí)時(shí)處理真人通話。自主決策、被默認(rèn)信任,只因?yàn)槁曇粝袢恕?/p>

AAISAF首次系統(tǒng)映射了針對它們的攻擊技術(shù):語音提示詞注入(AISS 7.0)、合成語音偽造/深度偽造(8.5)、對話狀態(tài)操控(6.8)、語音生物特征繞過(8.2)、實(shí)時(shí)音頻流篡改(7.5)、DTMF信號注入(5.4)、背景噪音攻擊(4.9)、語音驗(yàn)證碼繞過(7.8)、多輪對話誘導(dǎo)(6.5)。

這些技術(shù)的共同點(diǎn)是:攻擊面不在代碼層,在聲學(xué)層和認(rèn)知層。傳統(tǒng)安全工具看不見,但AAISAF給每個(gè)都標(biāo)了檢測信號和緩解方案。

昨天的litellm事件:TA05供應(yīng)鏈攻擊的教科書案例

回到開頭。litellm被入侵的方式,在AAISAF中歸類為TA05(AI供應(yīng)鏈攻擊)下的子技術(shù)T05.003(惡意包注入)。

攻擊路徑很干凈:攻擊者獲取PyPI包維護(hù)權(quán)限→發(fā)布帶后門的補(bǔ)丁版本→依賴自動更新機(jī)制擴(kuò)散→開發(fā)環(huán)境憑證收割。從入侵到被發(fā)現(xiàn),窗口期以小時(shí)計(jì)。

AAISAF給這類攻擊的評估建議是:30分鐘快速檢查清單(驗(yàn)證包簽名、審查最近版本變更、檢查網(wǎng)絡(luò)出站異常)+ 1-2天深度評估(依賴圖譜分析、構(gòu)建流程審計(jì)、SBOM完整性驗(yàn)證)。

「如果你連攻擊面地圖都沒有,連該查什么都不知道,」Thacker在發(fā)布文檔里寫,「97 million次下載只是數(shù)字,直到它變成97 million個(gè)潛在入口?!?/p>

AAISAF今天開源在GitHub。第一個(gè)pull request已經(jīng)進(jìn)來:某金融公司的安全團(tuán)隊(duì)提交了他們在語音AI紅隊(duì)測試中的補(bǔ)充技術(shù)。

你的AI系統(tǒng)里,哪個(gè)組件的暴露面還沒被畫進(jìn)任何地圖?

特別聲明:以上內(nèi)容(如有圖片或視頻亦包括在內(nèi))為自媒體平臺“網(wǎng)易號”用戶上傳并發(fā)布,本平臺僅提供信息存儲服務(wù)。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相關(guān)推薦
熱點(diǎn)推薦
好消息!2026年城管進(jìn)駐小區(qū),亂停、油煙、違建、噪音都有人管

好消息!2026年城管進(jìn)駐小區(qū),亂停、油煙、違建、噪音都有人管

另子維愛讀史
2026-03-24 21:12:59
女人愛聽這些兩性關(guān)系中的“下流話”,尤其是過了中年的女人

女人愛聽這些兩性關(guān)系中的“下流話”,尤其是過了中年的女人

i書與房
2026-03-25 16:30:22
張雪峰去世,他留下的10條志愿鐵律,2026高考、考研依然封神

張雪峰去世,他留下的10條志愿鐵律,2026高考、考研依然封神

寒律
2026-03-25 09:53:30
開火之日就是全軍覆滅之時(shí)!萬萬沒想到,菲律賓導(dǎo)彈已經(jīng)瞄準(zhǔn)臺海

開火之日就是全軍覆滅之時(shí)!萬萬沒想到,菲律賓導(dǎo)彈已經(jīng)瞄準(zhǔn)臺海

趣文說娛
2026-03-24 21:15:39
60年前,金門戰(zhàn)役里被俘的3000名我軍將士,如今都怎么樣了

60年前,金門戰(zhàn)役里被俘的3000名我軍將士,如今都怎么樣了

老范談史
2026-03-17 09:58:57
“百億賭王”林秉文被槍殺:他當(dāng)時(shí)正在遛狗,槍手突然竄出掃射,據(jù)稱身中29槍!他曾因替知名藝人還債聲名大噪

“百億賭王”林秉文被槍殺:他當(dāng)時(shí)正在遛狗,槍手突然竄出掃射,據(jù)稱身中29槍!他曾因替知名藝人還債聲名大噪

每日經(jīng)濟(jì)新聞
2026-03-25 14:09:05
315曝光10個(gè)最毒食黑名單!第8個(gè)你幾乎天天在吃,看完脊背發(fā)涼

315曝光10個(gè)最毒食黑名單!第8個(gè)你幾乎天天在吃,看完脊背發(fā)涼

現(xiàn)代小青青慕慕
2026-03-24 08:13:54
陳羽凡現(xiàn)狀:低調(diào)生活,50歲胖到認(rèn)不出,17歲兒子1米8長得像媽

陳羽凡現(xiàn)狀:低調(diào)生活,50歲胖到認(rèn)不出,17歲兒子1米8長得像媽

三公子娛樂丫
2025-05-17 17:59:45
心梗去世的人越來越多?專家提醒:沒事寧可做家務(wù),也別做這8事

心梗去世的人越來越多?專家提醒:沒事寧可做家務(wù),也別做這8事

敘說醫(yī)療健康
2026-03-12 22:00:05
臺灣軍官赴美國深造,歸來后感嘆:毛澤東理論多見卻無蔣中正一言

臺灣軍官赴美國深造,歸來后感嘆:毛澤東理論多見卻無蔣中正一言

鶴羽說個(gè)事
2026-03-25 22:26:30
如今的巴基斯坦,對中國軍工態(tài)度已經(jīng)從“信任”升華到了“崇拜”

如今的巴基斯坦,對中國軍工態(tài)度已經(jīng)從“信任”升華到了“崇拜”

安安說
2026-03-25 11:07:03
這個(gè)“老年病”,為何會盯上年輕人?

這個(gè)“老年病”,為何會盯上年輕人?

新京報(bào)
2026-03-24 17:53:46
韓國媒體報(bào)道張本兄妹:改國籍沒人討厭,但改祖姓就不討人喜歡了

韓國媒體報(bào)道張本兄妹:改國籍沒人討厭,但改祖姓就不討人喜歡了

體壇亦說
2026-03-25 09:05:54
比勞斯萊斯庫里南還大 全新蔚來ES9實(shí)車曝光:氣場太強(qiáng)

比勞斯萊斯庫里南還大 全新蔚來ES9實(shí)車曝光:氣場太強(qiáng)

快科技
2026-03-25 10:14:04
薩拉赫官宣離隊(duì)!克洛普一語道破:他難管?他才是紅軍真核

薩拉赫官宣離隊(duì)!克洛普一語道破:他難管?他才是紅軍真核

體育閑話說
2026-03-25 22:04:34
課本為何沒講“田忌賽馬”后續(xù)?愚蠢的勝利,讓他幾年后自食其果

課本為何沒講“田忌賽馬”后續(xù)?愚蠢的勝利,讓他幾年后自食其果

談史論天地
2026-03-24 15:45:06
日本再出一位“張本智和”,放出豪言:世乒賽能擊敗中國隊(duì)

日本再出一位“張本智和”,放出豪言:世乒賽能擊敗中國隊(duì)

春序娛樂
2026-03-26 04:01:13
銅價(jià):不要沖動!不要沖動!大家千萬別沖動!周三或迎來更大變化

銅價(jià):不要沖動!不要沖動!大家千萬別沖動!周三或迎來更大變化

趣味萌寵的日常
2026-03-26 01:34:51
女生33歲沒結(jié)婚,很奇怪嗎?而且長的也好看?

女生33歲沒結(jié)婚,很奇怪嗎?而且長的也好看?

夢曦談科技
2026-03-25 13:37:44
一覺醒來天塌了!美國突然發(fā)現(xiàn),命脈被中國控制,這仗還怎么打?

一覺醒來天塌了!美國突然發(fā)現(xiàn),命脈被中國控制,這仗還怎么打?

谷盟a
2026-03-24 13:43:01
2026-03-26 05:16:49
碳基打工人
碳基打工人
坐標(biāo)北京,靠咖啡續(xù)命,靠小紅書下飯的普通人類。
101文章數(shù) 0關(guān)注度
往期回顧 全部

科技要聞

紅極一時(shí)卻草草收場,Sora宣布正式關(guān)停

頭條要聞

伊朗:正在搜捕逃亡美軍

頭條要聞

伊朗:正在搜捕逃亡美軍

體育要聞

35歲替補(bǔ)門將,憑什么入選英格蘭隊(duì)?

娛樂要聞

張雪峰遺產(chǎn)分割復(fù)雜!是否立遺囑成關(guān)鍵

財(cái)經(jīng)要聞

管濤:中東局勢如何影響人民幣匯率走勢?

汽車要聞

智己LS8放大招 30萬內(nèi)8系旗艦+全線控底盤秀實(shí)力

態(tài)度原創(chuàng)

房產(chǎn)
健康
家居
教育
旅游

房產(chǎn)要聞

41億!259畝!建學(xué)校…三亞這個(gè)大城更,最新方案曝光!

轉(zhuǎn)頭就暈的耳石癥,能開車上班嗎?

家居要聞

輕奢堇天府 小資情調(diào)

教育要聞

那些躺平的孩子,其實(shí)是看透了父母的偽裝

旅游要聞

“女王駕到” 上海溫室花園高山杜鵑展開幕,中外游客打卡點(diǎn)贊,Beautiful!Amazing!Fantastic!

無障礙瀏覽 進(jìn)入關(guān)懷版