Attack  ·  术语库

Server-Side Request Forgery (SSRF)

一种欺骗web服务器向攻击者无法直接访问的内部或私有系统发出请求的攻击。通过利用服务器在网络上的受信任地位,攻击者可以访问隐藏在防火墙后的内部API、元数据服务或数据库。
SSRF在AI聊天机器人和代理部署中特别危险,因为这些系统通常位于公网和私有企业数据源之间。成功的SSRF攻击为攻击者提供了进入整个内部网络的枢纽点。
参考资料
OWASP Server-Side Request Forgery (SSRF)
在实时动态中跟踪 了解这一概念在真实 AI 安全与治理事件中的体现。
打开动态 →