实战|从AI API SSRF到K8s集群凭证泄露——一次大模型服务的内网渗透全记录
Perusing# 从AI API SSRF到K8s集群凭证泄露——大模型服务内网渗透实战教学
> 本文基于FreeBuf文章《实战|从AI API SSRF到K8s集群凭证泄露——一次大模型服务的内网渗透全记录》整理,提取核心攻击路径、技术细节与防御思路,形成结构化教学文档。所有内容仅用于安全研究与防护建设参考。
---
## 一、攻击面全景与核心风险链
### 1.1 典型AI部署架构
- **推理框架**:Ollama、vLLM、TGI(Text Generation Infere
2026-10-10 11:29:13
0