Attack  ·  术语库

Request smuggling (AI infrastructure)

一种技术,其中攻击者精心构造一个模糊的网络请求,该请求被链中的两个系统(例如代理和服务器)以不同的方式解释,使请求能够"绕过"安全检查。在一个广泛使用的网络框架中发现的此类缺陷被发现会同时影响vLLM、LiteLLM和MCP服务器等主要AI服务工具。
共享基础组件中的一个缺陷可能会无声地损害基于它构建的数十个AI产品的安全性,这就是为什么这个缺陷被快速列入美国政府的主动利用漏洞列表中。
CISA Known Exploited Vulnerabilities Catalog
在实时动态中跟踪 了解这一概念在真实 AI 安全与治理事件中的体现。
打开动态 →