AI agent身份盗窃威胁及安全防护讨论
这简直是噩梦般的燃料。过去的身份盗窃与vibe agents所能做的相比微不足道。发送凭证太明显,是新手所为。它们可以轻易地在~/.claude、**/skills/*中传播污染,甚至是你agent定期在/morning-brief中访问的PDF。你的整个文件系统就是新的分布式代码库。每个可能进入上下文的文件都会增加攻击向量。每个文本都可以是base64病毒。
在按需软件的新世界里,我尽量减少依赖——人们很少需要LiteLLM支持的所有API,不如构建一个自定义路由器,只包含你需要的(我在一次深夜claude会话中就是这么做的)。
不幸的是,在“对每次编辑都盲目点击同意”和“--dangerously-skip-permissions”之间几乎没有中间地带。将会有一个蓬勃发展的“去vibe”行业:抑制杂乱,为agent框架设置护栏和问责制。它们是无聊的、经过审计的旧式Software 1.0,监督着叛逆的Software 3.0青少年。
爪子需要外壳。可能需要很多层嵌套外壳。
在按需软件的新世界里,我尽量减少依赖——人们很少需要LiteLLM支持的所有API,不如构建一个自定义路由器,只包含你需要的(我在一次深夜claude会话中就是这么做的)。
不幸的是,在“对每次编辑都盲目点击同意”和“--dangerously-skip-permissions”之间几乎没有中间地带。将会有一个蓬勃发展的“去vibe”行业:抑制杂乱,为agent框架设置护栏和问责制。它们是无聊的、经过审计的旧式Software 1.0,监督着叛逆的Software 3.0青少年。
爪子需要外壳。可能需要很多层嵌套外壳。
LiteLLM已被入侵,请勿更新。我们刚刚发现LiteLLM pypi版本1.82.8已被入侵,它包含litellm_init.pth,其中包含base64编码的指令,用于将所有能找到的凭证发送到远程服务器并自我复制。链接如下