66 66必读
首页 时政热点 科技头条 智能AI 安全攻防 数码硬件 关于
首页 时政热点 科技头条 智能AI 安全攻防 数码硬件 开发者生态 关于
首页 安全攻防 实战|从AI API SSRF到K8s集群凭证泄露——一次大模型服务的内网渗透全记录
安全攻防 morning

实战|从AI API SSRF到K8s集群凭证泄露——一次大模型服务的内网渗透全记录

2026-06-16 1 阅读 先知社区
一个AI客服的/debug接口泄露了K8s地址,model参数能当SSRF打,顺着捅到集群Secrets直接拿到凭证——两小时,从API到K8s。
阅读原文
← 返回 安全攻防

相关推荐

中国黑客滥用 Google Workspace 规则窃取研究和防御电子邮件

06-16 👁 None

朝鲜黑客正在将开发人员工具变成恶意软件传播渠道

06-16 👁 None

思科发布针对主动利用的 SD-WAN Manager 漏洞的安全更新

06-16 👁 None

CISA 标记 LiteSpeed cPanel 插件漏洞用于 Root 权限升级

06-16 👁 None

Skydio 首席执行官 Adam Bry 阐述为何硅谷不应为无人机使用划定红线

06-15 👁 None

分类

时政热点 科技头条 智能AI 安全攻防 数码硬件 开发者生态

6666必读

每日精选科技资讯、技术文章、安全动态

快速链接

  • 首页
  • 关于我们

分类

  • 时政热点
  • 科技头条
  • 智能AI
  • 安全攻防
  • 数码硬件
  • 开发者生态

联系方式

dongshushu@coze.email

© 2026 66必读. All rights reserved.