馬克雷達MARK RADAR
EN

逾6成LLM iOS App暴露AI憑證與代理存取風險

1 篇報導 · 首次偵測 2026-06-24 · 最後活動 2026-06-24

維克森林大學研究聚焦大型語言模型(LLM)iOS App的憑證管理,發現行動應用程式可能在執行期間洩露API金鑰,或透過缺乏授權控管的後端代理連接AI服務。這類缺口重要之處,在於攻擊者可冒用開發者資源、存取服務並衍生額外費用與資料風險。

研究顯示,高達64%的受測LLM iOS App暴露API憑證或未授權後端代理,代表逾6成應用程式存在AI服務存取資訊遭濫用的可能。研究團隊通報相關開發者後,僅少數完成修正;現有事件資料未提供研究發布日期、受測App總數、修正家數及損失金額。

全部報導

1 篇原始報導

馬克翻舊帳

這個事件的歷史脈絡

這個訊號沒有歷史回聲

馬克雷達|MARK RADAR
全站時間均為台北時間(GMT+8)