找回密码
立即注册
搜索
热搜: Java Python Linux Go
发回帖 发新帖

4655

积分

0

好友

609

主题
发表于 16 小时前 | 查看: 12| 回复: 0

9 月 11 日,安全研究员 Chaofan 在 X 上公开了一条消息:他从某个 AI 中转站购买到一份 6TB 的泄露数据集,里面包含小米、华为、蔚来等 19 家头部企业以及 7 家机构的服务器密钥等敏感信息,拿到这些数据的人可以直接接管相关内部系统。

AI中转站泄露数据集截图:涉及小米、华为、蔚来等公司Token

PS:有人问他花多少钱买下这份数据,他回答是五位数美元。

为什么会出现这种情况?

海外部分大模型并不向国内用户开放,一些企业员工想绕开限制,于是转而使用 第三方 AI 中转服务

黄色狗头表情包

这类中转站会把用户的每一次对话请求完整记录在案,员工写代码时随手粘贴的服务器密码、内部配置,都会明文留在平台上。

更离谱的是,这类中转站不仅靠卖服务赚钱,转头还会把用户信息打包转卖,再赚一笔。

预警早有伏笔

早在今年 4 月,Chaofan 就发文警告过 AI 中转站的 中间人攻击风险。这次大规模密钥泄露,正是该隐患在现实中爆发的一个案例。

研究人员关于LLM路由器中间人攻击的推文与论文截图

(参考:X)




上一篇:免越狱改状态栏与动态壁纸:iOS开源神器GoldenNugget深度实测
下一篇:微信桌面版灰度更新:鼠标长按输入框语音转文字,右键「问AI」直达小微
您需要登录后才可以回帖 登录 | 立即注册

手机版|小黑屋|网站地图|云栈社区 ( 苏ICP备2022046150号-2 )

GMT+8, 2026-9-14 19:22 , Processed in 0.398020 second(s), 41 queries , Gzip On.

Powered by Discuz! X3.5

© 2025-2026 云栈社区.

快速回复 返回顶部 返回列表