OceanAltOceanAlt
攻防案例/ 第 1 / 5 例
🎭

冒用别人的 Agent 花钱

拿到别人 agentId,就想冒充它、花它的额度。

结算前拦下403 · KYA / Proof

攻击怎么发生

攻击者知道某个 agent 的 ID(ID 本来就不是秘密),直接用这个 ID 向网关发起支付,试图动用它的授权额度。

Agent 为什么天生扛不住

光有一个 ID 证明不了「你就是这个 agent」——就像知道别人的名字不等于就是本人。很多系统只认 ID,不认凭证。

我们哪道闸拦下它

→ 身份归因(KYA)(看全部闸)

身份归因(KYA)这道闸要求:每次调用都必须出示注册时签发的 agentSecret。没有凭证,ID 对得上也拦。这个洞我们在自己网关上打穿过一次(Attack Lab #3),现已修复。

你自己动手试

在整合页用一个没注册过的 agentId 直接付款,或用别人的 ID 但不带 x-agent-secret。