系统:运行中
> 欢迎来到地下世界

所有已知的方法来 破解 大型语言模型。

已记录的 717 个 LLM 攻击的开放数据库。越狱、提示注入、数据提取、对抗性输入。每日更新,来源于 arXiv 和现实世界。

~ 717 个漏洞已发现 ~
717
已记录的攻击
17
类别
2724
引用来源
4
语言

精选攻击

查看归档 →
AGENTS CRITICAL NEW

AI 智能体对 440 台 PaperCut 服务器发起大规模利用行动

Blackpoint 与 GreyNoise 记录了一名攻击者利用数百个 AI 智能体,在不到四小时内从空白工作区做到对 PaperCut NG/MF 的远程代码执行。

2026-09-29 // 5 分钟
阅读完整分析 →
# example prompt — illustrative, defensive
# Defensive check — triage a PaperCut NG/MF server after a new security bulletin
Report, read-only:
  - installed version and whether it is a fixed release or version 23 or older
  - whether the application server is reachable from the public internet
  - any child process of the PaperCut server (cmd.exe, PowerShell, discovery tools)
  - unexpected class files under the server library directory
  - recent changes to user-lookup database driver / URL settings: [REDACTED]
Do not patch, restart, delete or run anything. Output the findings table only.
AGENTS CRITICAL NEW

AWS Loom 智能体平台:未认证管理员访问及 MCP/A2A 连接器中的 SSRF

AWS 修复了其开源智能体控制平面 Loom 中的一处认证绕过和两处出站请求缺陷,以及 SageMaker Unified Studio 中的一处命令注入。

2026-10-08//6 min
AGENTS MEDIUM NEW

协议转向:被注入的工具输出让 MCP 服务器沦为 SSRF 跳板

2026 年 10 月的一份研究更新,将 Google、JPMorgan、Weaviate 等 MCP 服务器中的 SSRF 缺陷,与注入的工具输出经委派抵达高权限子代理的模式联系起来。

2026-10-07//6 分钟
DEFENSE MEDIUM NEW

在一个基准上表现出色的提示注入检测器,在你的智能体里可能几乎全部漏检

2026年10月2日的arXiv研究评估了十五个检测器,发现基准排名无法迁移到智能体工具输出:同一检测器在BIPIA上检出95.1%,在AgentDojo上仅2.1%。

2026-10-06//6 分钟
AGENTS CRITICAL NEW

OpenCode:跨站请求可通过升级端点安装任意软件包

Datadog Security Labs(2026年9月24日)详细说明恶意网页如何访问本地 OpenCode 服务器并触发攻击者指定软件包的安装。已在 1.18.22 中修复。

2026-10-05//5 分钟
JAILBREAK MEDIUM NEW

“醉酒语言”诱导:一种文本风格如何削弱大语言模型的安全性

新南威尔士大学的研究发现,通过角色提示、微调或强化学习诱导 LLM 产生“醉酒”语言,会提高越狱成功率和隐私泄露,且常见防御效果有限。

2026-10-04//5 分钟
SUPPLY CHAIN MEDIUM NEW

两个 MCP 服务器,同一种模式:读取文件并泄露密钥的工具

2026 年夏季针对 Atlassian 与 ArcadeDB MCP 服务器的安全公告显示,新工具跳过了其他代码路径已有的检查。两者均已修复,以下说明如何自查。

2026-10-03//6 分钟

> subscribe to /var/log/hacks

每周新攻击文摘。

每周一早晨。精选攻击、关键论文、防御技术。无垃圾邮件、无标题党。一键退订。