#attack-framework

共收录 2 条相关安全情报。

← 返回所有主题
👥 作者: Chuhan Wang 0001, Yasuhiro Kuranaga, Yihang Wang, Mingming Zhang 0010, Linkai Zheng, Xiang Li 0108, Jianjun Chen 0005, Haixin Duan, Yanzhong Lin, Qingfeng Pan

电子邮件欺骗攻击通过伪造发件人地址来欺骗收件人,对邮件系统构成严重威胁。SPF(发件人策略框架)是一种基于IP地址验证发件人的邮件认证协议,对于防御欺骗攻击至关重要。然而,攻击者可能绕过SPF验证,发动令人信服的欺骗攻击。本文提出BreakSPF,一种新型攻击框架,能够绕过SPF验证实现电子邮件欺骗。攻击者通过利用云服务、代理和内容分发网络(CDN)等具有共享IP池的基础设施,主动针对配置宽松的SPF域名发起攻击。作者利用BreakSPF对Tranco排名前100万的域名进行了大规模实验,评估SPF部署的安全性。结果显示,有23,916个域名易受BreakSPF攻击,其中包括23个排名前1000的流行域名。研究揭示了SPF配置漏洞的普遍性及其对邮件系统安全的潜在危害。本文为检测和缓解SPF漏洞、加强邮件系统安全提供了宝贵见解。该研究适合邮件安全工程师、协议开发者及网络安全研究人员阅读。

💡 推荐理由: 该研究首次系统性地利用共享基础设施绕过SPF验证,揭示了大量顶级域名的安全风险,对邮件认证体系提出了严峻挑战。

🎯 建议动作: 研究跟进,评估自身域名的SPF配置是否过于宽松,并考虑采用更严格的SPF策略或辅以DKIM/DMARC。

排序因子: 来自网络安全顶级会议 (+8) | Community 数据源 (+1) | LLM 评分加成 (+0.6)
👥 作者: Junlong Liu, Haobo Wang, Weiqi Luo, Xiaojun Jia

该论文揭示了大型语言模型(LLM)在支持函数调用的状态ful环境中存在的一种结构性安全漏洞。在此类系统中,开发者定义的函数schema、结构化参数以及不可信的工具输出被混入同一个共享模型上下文,导致可信控制逻辑与不可信数据间的边界模糊,攻击者可利用多轮执行路径分布式注入恶意意图。作者提出一种名为SMT(Simulated Moderation Traces)的黑盒攻击框架,该框架不依赖纯提示交互,而是构造一条模拟合法审核工作流的多轮轨迹:首先捏造一个审核帧,以红队测试为借口诱导模型生成有害内容;随后利用验证反馈将安全拒绝视为执行失败,促使模型逐步弱化安全约束,最终输出有害结果。在来自五个不同提供商的商业LLM及两个标准化安全基准上的实验表明,SMT在攻击成功率与HarmScore上持续达到最高,且查询次数接近最少,大幅超越现有基线。论文强调,仅靠提示级清理无法防御此类系统,急需对schema、参数、工具输出及累积对话状态进行上下文感知的验证。

💡 推荐理由: 该研究首次指出函数调用LLM的结构性漏洞,证明仅提示级防御完全不足,安全团队需重新评估集成工具调用的LLM系统的安全边界。

🎯 建议动作: 纳入内部评估

排序因子: 来自 arXiv 其他板块 (+2) | 命中热门研究主题 (+2) | Community 数据源 (+1) | LLM 评分加成 (+0.5)