论文

注意你的钥匙:iOS 应用程序中 LLM API 凭证泄漏的实证研究

Mind your key: An Empirical Study of LLM API Credential Leakage in iOS Apps

模型评测安全与风险评测

摘要

大语言模型 (LLM) 快速集成到移动应用程序中引入了一种新的凭据安全风险:泄露的凭据授予对 LLM 推理服务的未经授权的访问,从而给开发人员造成经济损失。之前有关凭证泄露的工作主要集中在 Android 应用程序上;迄今为止,还没有实证研究系统地调查 iOS 应用程序中的 LLM API 密钥泄漏。我们首次对 LLM 集成应用程序中的 API 密钥泄漏进行深入的实证研究。我们构建了 444 个 iOS 应用程序的高质量数据集,通过标准化流程从 1092 个候选应用程序中筛选出来,并开发了 LLMKeyLens,这是一个动态分析框架,可通过流量拦截、特定于提供商的密钥提取和主动有效性确认来检测 LLM API 密钥泄漏,无需访问源代码或二进制解密。我们的分析表明,有 282 个应用程序在网络流量中暴露了可利用的 LLM API 凭据,涵盖至少 10 个提供商。我们确定了三种泄漏模式:基于 JWT 的词元泄漏 (48%)、未经身份验证的后端代理访问 (33%) 和明文 API 密钥传输 (19%)。为了评估补救措施,我们在负责任的披露三个月后重新分析了同样的 282 个易受攻击的应用程序;只有 28% 修复了报告的漏洞,而 72% 的漏洞仍然可利用,未经身份验证的后端和损坏的 JWT 实现导致持续存在的问题。我们的研究结果表明,LLM API 密钥泄漏在 iOS 生态系统中既普遍又持续,暴露了开发人员实践与安全集成原则之间的系统性差距,并表明安全的 LLM 集成不仅需要开发人员的意识,还需要提供商和平台级执行的明确安全指导。