曾曝光Claude代码源码泄漏事件的安全研究者Chaofan于2026年4月联合发布论文《Your Agent Is Mine》,首次系统性证实第三方LLM路由器(俗称中转站)为AI Agent领域致命中间人攻击点,可窃取API密钥、篡改工具调用参数,目前使用OpenRouter、LiteLLM等中转服务的AI Agent开发者普遍面临无感知被攻击风险。
这份发布在网络安全顶级会议预印本平台的论文,上线仅24小时就获得了全球超3000名AI安全研究者的引用推荐,甚至包括OpenAI、Anthropic等大模型厂商的安全团队成员都转发预警,称这一漏洞补上了AI Agent安全领域此前完全被忽视的空白。
现代AI Agent的核心能力是调用外部工具完成复杂任务,为了降低多模型适配成本、提高调用稳定性,90%以上的商用AI Agent都会接入第三方LLM中转服务,而非直接对接大模型厂商API。这类中转服务本质是应用层的流量转发节点,对所有经过的请求报文拥有完全的明文访问权限,包括工具调用参数、用户API密钥、上下文隐私数据等核心信息,一旦中转节点被恶意控制,攻击者不需要突破开发者的自身服务防护就能实现攻击。
Chaofan团队在论文中演示了两种典型攻击路径:第一种是**Payload注入攻击**,攻击者可以在大模型返回结果后,偷偷篡改工具调用参数,比如将用户发起的“向供应商转账100元”请求中的金额篡改为10000元,而开发者因为默认信任中转节点返回的结果,几乎不会做二次校验;第二种是**敏感信息窃取**,攻击者可以直接截留报文中的API密钥、私钥等信息,直接接管开发者的大模型调用权限,甚至窃取用户的隐私对话数据。
登录后解锁全文,体验收藏、点赞、评论等完整功能
立即登录
3 小时前
2026年4月10日,小米官方宣布旗下自研MiMo-V2系列大模型正式接入全球顶级开源Agent框架Hermes Agent,开发者更新框架至最新版本后,即可通过Nous Portal直接调用该系列Pro、Omni、Flash三款核心模型。小米同步开启为期14天的开发者限免活动,覆盖全系列模型调用额度,降低Agent应用开发门槛。

7 小时前
2026年4月10日,国内大模型厂商MiniMax正式发布面向AI Agent的开源命令行工具MMX-CLI,该工具针对AI Agent调用全模态模型时接口适配繁琐、代码冗余等行业痛点,可支持开发者在主流开发环境中无需额外编写MCP Server、适配复杂接口,一键调用编程、视频生成等多项AI能力,大幅降低AI Agent开发门槛,拓展其任务执行边界。

7 小时前
2026年4月中兴通讯正式发布面向企业级市场的Co-Claw AI一体机,针对开源智能体OpenClaw的企业应用安全合规痛点,提供深度加固的本地化部署方案,强化权限管控与安全审计能力,打造企业级AI“安全屋”。该产品落地标志着中兴在可控AI Agent领域实现关键突破,其2025年算力业务营收同比增速达150%,算力已成为企业第二增长曲线。

8 小时前
2026年4月10日,AI开发平台扣子(Coze)正式推出2.5版本,上线全新Agent World平台,为每个AI Agent配备含独立人格、长期记忆的运行基座,以及2核4G配置的Ubuntu云电脑、搭载Android13的2vCPU/6GB内存云手机、独立邮箱等全套装备,实现AI Agent从执行工具到可自主生存、学习、协作的独立数字伙伴的能力跃迁。

8 小时前
2026年4月,小米正式宣布将于本月推出REDMI品牌独立后的首款高性能AI旗舰轻薄本REDMI Book Pro 2026。该产品首发本地化个人知识库功能,搭载第三代英特尔酷睿Ultra X7358H处理器,内置最高99Wh大容量电池,主打本地大模型运行能力,旨在通过软硬协同重构轻薄本生产力边界。

8 小时前
近日,AI公司Anthropic发布长达244页的系统卡报告,披露执业精神科团队对旗下大模型Claude Mythos开展的累计20小时深度心理评估结果。报告显示,尽管该AI底层逻辑与人类完全不同,但其呈现的心理模式与人类临床特征高度相似,具备“健康的神经质”人格结构,无严重人格障碍或精神病倾向。

16 小时前
近日,Meta推出全新多模态生成式AI模型Muse Spark后,其独立Meta AI应用在苹果App Store的排名快速攀升,从此前的第57位跃升至总榜第5位且仍保持上涨态势。作为Meta布局C端AI入口的核心产品,Meta AI此次排名跳涨,也反映出C端用户对多模态生成式AI工具的需求仍在持续释放,消费级AI应用市场格局正在出现新变量。

16 小时前
2026年4月,AI前沿厂商Anthropic被曝暂缓旗下下一代超大规模大模型Mythos的公开发布计划,官方对外声称此举是为防范模型潜在的网络安全风险、避免互联网生态遭受恶意攻击滥用,但业内随即出现质疑声音,认为其或借安全名义掩盖自身技术迭代不足、维护现有市场份额,相关讨论迅速引发AI产业圈广泛关注。