正在開啟 SecureFlow自備 agent:把暴露在外的 LLM 後端當成攻擊者的 AI 運算資源
案例摘要與來源

AIDEFEND SecureFlow / SecureFlow 案例索引

Zenity Labs aidefend-sf0006

自備 agent:把暴露在外的 LLM 後端當成攻擊者的 AI 運算資源

  • AI 基礎設施
  • 自主式 agent
  • 資源劫持與成本損失

Zenity Labs 在 2026 年 3 月到 5 月之間,觀察到三個不同的操作者使用暴露在外的 Ollama 或 LiteLLM 端點,過程中完全沒有利用伺服器軟體的漏洞。第一個送出一段 140,000 字元的 Strix 提示詞,並實際反覆嘗試攻擊一個仍在運作的法國拍賣網站,之後被 Zenity 在完成之前阻擋下來;第二個部署了帶有 150 個工具定義的 HexStrike AI,但沒有指定任何實際攻擊目標;第三個送出 18 個外形符合 Codex 的請求,其中夾帶一個反安全防護的網站稽核人員人設,Zenity 判定這屬於人工的網站逆向分析工作,且沒有確認的攻擊目標。這條流程保留了三者各自不同的證據界線,而不是硬把它們塞進同一條影響路徑。

對應的威脅技術

來源