Attack  ·  术语库

Covert AI-agent data exfiltration (LLMLeak / Innocent Courier)

一种攻击技术,使无法直接访问互联网的恶意软件能够通过合法的AI代理窃取秘密。恶意软件将窃取的秘密隐藏在网络地址中,并诱使代理在正常任务中“获取”该地址;攻击者随后从自己的服务器或DNS日志中取回秘密。即使代理的网络库被锁定,这种方法依然有效,并且在针对十一个测试模型的实验中,成功率约为80%。
常规的数据丢失防护措施假设代理不是外泄通道;而此攻击将最常见的代理工具(网页获取)转变为隐蔽管道,因此代理附近的凭据和敏感数据必须被视为处于实际风险之中。
arXiv 2610.01768 — The Innocent CourierOWASP GenAI Security Project
在实时动态中跟踪 了解这一概念在真实 AI 安全与治理事件中的体现。
打开动态 →