Zenity Labs
aidefend-sf0006
自備 agent:把暴露在外的 LLM 後端當成攻擊者的 AI 運算資源
- AI 基礎設施
- 自主式 agent
- 資源劫持與成本損失
Zenity Labs 在 2026 年 3 月到 5 月之間,觀察到三個不同的操作者使用暴露在外的 Ollama 或 LiteLLM 端點,過程中完全沒有利用伺服器軟體的漏洞。第一個送出一段 140,000 字元的 Strix 提示詞,並實際反覆嘗試攻擊一個仍在運作的法國拍賣網站,之後被 Zenity 在完成之前阻擋下來;第二個部署了帶有 150 個工具定義的 HexStrike AI,但沒有指定任何實際攻擊目標;第三個送出 18 個外形符合 Codex 的請求,其中夾帶一個反安全防護的網站稽核人員人設,Zenity 判定這屬於人工的網站逆向分析工作,且沒有確認的攻擊目標。這條流程保留了三者各自不同的證據界線,而不是硬把它們塞進同一條影響路徑。