AITP
精选全部 AI 动态AI 日报Agent 接入我的简报我的追踪阅读偏好内容方法关于更新日志信源提报反馈
外观
登录 / 注册
AITOP

PKCS#11

共 1 条相关 AI 资讯
8月7日
13:16
13:16官方一手arXiv: DeepSeek@Leo Sambrook, Sampo Sovio
精选
AI代理现在常把私钥放在明文文件、环境变量或容器内存里,任何有读权限的进程都可能提取密钥。论文描述了一起生产事故:私钥通过邮件注入在不到五分钟内被窃取。作者提出用HSM、TPM或智能卡承载密钥,通过PKCS#11接口让硬件设备执行签名操作,宿主只拿到不透明句柄。整套零信任架构分五层,包括会话身份SAGA、作用域边界Smax、语义校验RAV、污点跟踪和硬件执行边界。在AgentDojo的12种注入场景中,四个模型加192次测试的基线攻击成功率从19.3%降至受保护时的0%,四个良性任务零误报。
论文MCP智能体AI安全

推荐理由:AI代理的签名私钥容易被软件环境窃取,这套方案把密钥锁进硬件,注入攻击成功率从19.3%降到0%,做AI安全的可以读读。
原文
精选全部日报登录