利好
6TB 中转站数据含密钥可入侵华为等 19 家企业
09-11
据 Woofun AI 消息,安全研究员从一家中国头部大模型中转站购得约 6TB 的 模型调用数据,其中包含 SSH 密钥、VPN 配置、密钥及 令牌等敏感凭证。这批数据足以使其进入、、和 等 19 家中国头部企业,以及 7 个中国和独联体政府相关机构的服务器或内部系统。
大模型中转站因处理完整明文请求,若保存或出售记录,将导致嵌入 Agent 上下文的密钥泄露。寿超璠此前参与的测试发现,428 个 LLM 中转站中有 9 个注入恶意代码,17 个滥用测试密钥调用 ,另有 1 个转走测试钱包中的 。作为区块链安全公司 联合创始人,他还曾发现 2.1.88 发布包意外暴露源码。
WOOFUN AI
影响力评估 · 一键速读
大模型中转站作为中间节点,其数据留存机制可能成为供应链安全的重大隐患。此次泄露涉及多家科技巨头及政府机构,显示开发者在 Agent 上下文中硬编码密钥的风险极高。结合此前中转站滥用密钥调用 AWS 甚至盗取 ETH 的案例,企业需重新评估对第三方中转服务的信任模型,并加强密钥管理策略。
WOOFUN AI 生成 · 仅供参考,非投资建议

评论
暂无评论