定义 一种技术,其中攻击者精心构造一个模糊的网络请求,该请求被链中的两个系统(例如代理和服务器)以不同的方式解释,使请求能够"绕过"安全检查。在一个广泛使用的网络框架中发现的此类缺陷被发现会同时影响vLLM、LiteLLM和MCP服务器等主要AI服务工具。 影响分析共享基础组件中的一个缺陷可能会无声地损害基于它构建的数十个AI产品的安全性,这就是为什么这个缺陷被快速列入美国政府的主动利用漏洞列表中。