乐于分享
好东西不私藏

这些AI攻击面,才是最难收敛的

这些AI攻击面,才是最难收敛的
过去收敛攻击面
无非端口、服务、漏洞、钓鱼入口……
但今年AI的落地
带来AI中转站、AI Agent以及AI基础设施
处处皆是攻击面,很难收敛
5月13日14:00,我们将举办线上直播
对今年演练的AI攻击面进行详细解读
此次直播为审核制闭门分享,请扫码报名

AI中转站:易被劫持的“中间人”

作用是什么?用户访问大模型,很多并非直连官方服务,而是依赖LiteLLM、One API、自研Proxy等中转站进行转发。
攻击面在哪?被劫持或者使用攻击者提供的中转站。除了能看见交互内容,更危险的是还能修改返回命令。
这不仅仅是理论!具体攻击手法和案例,直播解读。

AI Agent:可被利用的恶意注入

攻击面在哪?Agent可以执行任务,它处理的所有内容来源都是攻击面:IM消息、GitHub Issue、Jira工单、邮件……
风险有哪些?用自身的软件、工具、接口等合法读写权限,执行恶意命令。
不过,并非所有Agent都会成为攻击面,需要满足一套风险公式。
风险公式详情以及攻击案例,直播解读。

AI基础设施:复杂的供应链

有哪些基础设施?AI的落地需要大模型网关、MCP Server、中转站、Ollama等模型服务、Dify及n8n等AI工作流平台……这些都是基础设施。
攻击面在哪?AI基础设施包含复杂的供应链,因此漏洞、投毒、不安全配置都会带来攻击面,例如最近的LiteLLM、Axios供应链投毒。
具体风险以及漏洞情报指南,直播解读。
面对这么多风险,AI安全的第一步不是如何拦截,而应该是资产化。看不见资产,根本谈不上安全治理。
AI资产及攻击面梳理、收敛策略、攻击手法预测,直播解读。
直播时间:5月13日下午14:00,欢迎微信扫描二维码报名。