非影资讯
面向安全从业者的中英双语安全研究与漏洞情报精选。

揭秘针对 AI 基础设施的 90 天真实网络攻击

摘要

Wiz 蜜罐 90 天观测:攻击者针对 LiteLLM、Flowise、LangChain、ChromaDB、Ollama 等 AI 基础设施,呈现三类手法——MCP 服务器 RCE、盲提示注入,以及适配 AI 内部机制的本地化后渗透工具。

为什么值得关注

该研究基于实网蜜罐数据呈现了攻击者针对 AI 智能体基础设施与 MCP 接口的最新攻击途径,具有重要防护参考价值。
发布时间
收录时间

原文 ↗

相关内容

返回