NVIDIA工具漏洞可能使AI代理受到攻击
Cyera的Oasis Identity Research团队发现,NVIDIA的NemoClaw工具在部署安全AI代理时存在网络配置漏洞。攻击者可以通过恶意网页和DNS重绑定技术获得对本地模型服务器的未经授权访问权限,并修改大语言模型(LLM)的聊天模板,从而控制使用该模板的AI代理的行为。研究人员指出,通过一个简单的浏览器页面即可让攻击者完全控制本地模型服务器,进而可以在不被察觉的情况下向模型中植入隐藏指令,使代理在后续对话中遵循这些指令。尽管NVIDIA已经为MacOS和Linux发布了修复版本(v0.0.35),但Windows用户目前还没有相应的补丁。
