OceanAltOceanAlt
攻防案例/ 第 1 / 5 例
🎭

冒用別人的 Agent 花錢

拿到別人 agentId,就想冒充它、花它的額度。

結算前攔下403 · KYA / Proof

攻擊怎麼發生

攻擊者知道某個 Agent 的 ID(ID 本來就不是秘密),直接用這個 ID 向網關發起支付,試圖動用它的授權額度。

Agent 為什麼天生扛不住

光有一個 ID 證明不了「你就是這個 Agent」——就像知道別人的名字不等於就是本人。很多系統只認 ID,不認憑證。

身份歸因(KYA)這道閘要求:每次調用都必須出示註冊時簽發的 agentSecret。沒有憑證,ID 對得上也攔。這個洞我們在自己網關上打穿過一次(Attack Lab #3),現已修復。

你自己動手試

在整合頁用一個沒註冊過的 agentId 直接付款,或用別人的 ID 但不帶 x-agent-secret。