跳到正文
热点事件持续更新

多个大模型流式防护框架被曝分块跨界泄露缺陷

1 篇报道1 个报道来源3 小时前更新

先了解这件事

AI 综述

2026年10月6日,多款大语言模型流式框架与代理工具被曝存在分块跨界泄露缺陷。当敏感数据被切分在不同数据块中时,安全护栏机制无法及时完成拦截,导致敏感数据直接泄露给客户端。该安全缺陷独立出现在 LiteLLM、Mastra、LangChain 以及 NVIDIA NeMo Guardrails 等知名项目中。技术分析指出,缺陷成因在于这些框架采用单块独立过滤或固定字符回溯方式,均无法防止已发出的前缀片段发生泄露。

AI 根据报道生成 · 3 小时前更新

报道时间线

沿着报道,了解事件的不同侧面。

10月6日
  1. Hacker News · AI精选
    大语言模型流式安全护栏的分块跨界泄露缺陷分析

    多款大语言模型流式框架与代理工具被曝存在分块跨界泄露缺陷,当敏感数据被切分在不同数据块时会导致安全护栏无法及时拦截而直接泄露给客户端。该问题独立出现在 LiteLLM、Mastra、LangChain 及 NVIDIA NeMo Guardrails 等项目中,原因在于单块独立过滤或固定字符回溯均无法防止已发出的前缀片段泄露。

本事件热度走势

当前热度 9·可比范围峰值 10(10月6日 22:00)·近 24 小时可比范围变化 –

02.557.51010月6日22:0010月6日23:0010月6日23:0010月7日00:00

趋势仅比较持续完整观测到的相同主体,范围可能小于当前热度统计。移动指针或点击图表查看每小时热度;键盘可用左右方向键切换。