2026-05-25 09:34:28

"Agentic AI"成攻击新靶子:越狱与系统级攻击双线齐下

多智能体系统(Agent)在5月被曝出存在“域伪装注入”的高危攻击手法,可绕过现有安全检测。同时,各种提示词越狱新方法层出不穷:既有通过数学编码绕过语义匹配的技术,也有让大模型自主调用工具形成攻击闭环的"Agent能力滥用"。这标志着针对大模型的安全风险,已从“说错话”全面转向“做错事”。

2026-05-25 09:33:39

LiteLLM供应链攻击变种波及Mercor,新增关联新高危RCE漏洞

此前威胁组织TeamPCP对AI基础设施LiteLLM的供应链攻击,已被证实关联到一起针对AI招聘平台Mercor的数据泄露事件,导致约4TB数据被窃,涉及超4万名AI工作者的个人信息、身份证件、工作记录及API密钥。更严峻的是,LiteLLM于5月21日被曝出新的高危RCE漏洞(CVE-2026-42203),攻击者持有有效API密钥即可构造恶意模板,在LiteLLM Proxy进程中执行任意代码;同时还有CVE-2026-42208(预认证SQL注入,零认证可直接控制AI网关)和CVE-2026-47

2026-05-24 07:45:41

浏览器扩展成新攻击面,可致AI平台遭跨站攻击

安全研究人员发现,攻击者可通过恶意浏览器扩展在用户认证后的会话中注入JavaScript代码,从而规避常规安全检测,并以此窃取Langflow等AI工作流平台的认证凭证,实现持久化访问和权限提升。这警示了AI开发环境的安全防御已不能仅依赖边界防火墙。