維克森林大學研究聚焦大型語言模型(LLM)iOS App的憑證管理,發現行動應用程式可能在執行期間洩露API金鑰,或透過缺乏授權控管的後端代理連接AI服務。這類缺口重要之處,在於攻擊者可冒用開發者資源、存取服務並衍生額外費用與資料風險。
研究顯示,高達64%的受測LLM iOS App暴露API憑證或未授權後端代理,代表逾6成應用程式存在AI服務存取資訊遭濫用的可能。研究團隊通報相關開發者後,僅少數完成修正;現有事件資料未提供研究發布日期、受測App總數、修正家數及損失金額。
全部報導
1 篇原始報導馬克翻舊帳
這個事件的歷史脈絡這個訊號沒有歷史回聲
訂閱馬克雷達週報
每週五,本週最強訊號送進收件匣。隨時一鍵退訂。