揭秘针对 AI 基础设施的 90 天真实网络攻击
wiz.io | 研究 | #ai-security | #cloud | #rce | #threat-intelligence | #mcp | #prompt-injection | #llm-security | #security-research | #threat-research | #litellm | #honeypot | #wiz
摘要
Wiz 蜜罐 90 天观测:攻击者针对 LiteLLM、Flowise、LangChain、ChromaDB、Ollama 等 AI 基础设施,呈现三类手法——MCP 服务器 RCE、盲提示注入,以及适配 AI 内部机制的本地化后渗透工具。
为什么值得关注
该研究基于实网蜜罐数据呈现了攻击者针对 AI 智能体基础设施与 MCP 接口的最新攻击途径,具有重要防护参考价值。
- 发布时间
- 收录时间
Skip to content