**速度是把双刃剑:通过边缘AI加速器探索混淆代理人攻击**

_Speed Kills: Exploring Confused Deputy Attacks Through Edge AI Accelerators_

> 该论文研究了边缘AI加速器(AIA)的安全风险。研究指出,由于AIA通常不受操作系统限制,且对应用处理器的安全机制可见性有限,恶意应用可能利用此漏洞,欺骗AIA代其执行特权操作(即“混淆代理人攻击”)。研究人员设计了一个由大语言模型辅助的框架DeputyHunt,对七家主流厂商(包括谷歌、英伟达等)的AIA进行了分析,发现其中六种存在此类漏洞,影响超过128个系统级芯片和上亿台设备。研究已获厂商确认并分配了CVE编号,同时提出了一种开销约15%的防御方案。

**来源信息**
- **来源**:Hacker News:AI 热帖
- **分类**:论文
- **发布时间**:2026-05-19 20:12(北京时间)
- **原文**:[打开原文](https://arxiv.org/abs/2605.17707)