BTC $77,223.58 -1.43%
ETH $2,465.78 -0.51%
BNB $714.68 -0.66%
XRP $1.35 -2.72%
SOL $99.75 -2.25%
TRX $0.3387 -0.39%
DOGE $0.0839 -2.22%
ADA $0.2084 -2.68%
BCH $226.79 -9.19%
LINK $11.52 -2.81%
HYPE $79.88 -4.84%
AAVE $123.27 -1.43%
SUI $0.7367 -4.09%
XLM $0.1763 -2.58%
ZEC $1,106.79 -10.21%
BTC $77,223.58 -1.43%
ETH $2,465.78 -0.51%
BNB $714.68 -0.66%
XRP $1.35 -2.72%
SOL $99.75 -2.25%
TRX $0.3387 -0.39%
DOGE $0.0839 -2.22%
ADA $0.2084 -2.68%
BCH $226.79 -9.19%
LINK $11.52 -2.81%
HYPE $79.88 -4.84%
AAVE $123.27 -1.43%
SUI $0.7367 -4.09%
XLM $0.1763 -2.58%
ZEC $1,106.79 -10.21%

수초판

전체
뉴스 플래시

연구원은 6TB 중계 서버 데이터를 구매하면 화웨이, 샤오미 등 19개 기업에 침투할 수 있다고 주장했다

안전 연구원 수 초판은 그가 중국의 주요 대형 모델 중계소에서 약 6TB의 Fable 모델 호출 데이터를 구매했으며, 이 데이터에는 SSH 키, VPN 구성, 알리바바 클라우드 키, GitLab 토큰 등 민감한 자격 증명이 포함되어 있다고 밝혔습니다. 그는 이 데이터의 키가 그가 19개의 중국 주요 기업과 7개의 중국 및 독립 국가 공동체 정부 관련 기관의 서버 또는 내부 시스템에 접근할 수 있게 해준다고 말했습니다. 여기에는 화웨이, 샤오미, 위라이와 미니맥스가 포함됩니다.대형 모델 중계소는 사용자와 Claude와 같은 모델 사이에 위치해 있으며, 요청과 응답은 먼저 중계소를 통과하므로 전체 명문을 볼 수 있습니다. 개발자가 SSH 키, API 키, VPN 구성 등을 에이전트 컨텍스트에 삽입하면, 중계소가 이러한 기록을 저장하거나 심지어 판매할 경우 회사의 시스템 키도 함께 유출될 수 있습니다. 이는 수 초판이 중계소의 위험을 경고하는 것이 처음이 아닙니다. 그가 참여한 4월 논문은 428개의 LLM 중계소를 테스트했으며, 9개가 악성 코드를 적극적으로 주입하고, 17개는 연구원이 의도적으로 넣은 AWS 테스트 키를 보고 실제로 이 키로 AWS를 호출했으며, 1개는 테스트 지갑의 ETH를 직접 전송했습니다.수 초판은 블록체인 보안 회사 Fuzzland의 공동 창립자로, 오랜 기간 동안 취약점 및 공급망 보안 연구를 해왔습니다. 3월 말, 그는 Claude Code 2.1.88 배포 패키지의 소스 맵에서 약 50만 줄의 TypeScript 소스 코드가 우연히 노출된 것을 처음으로 발견했습니다.
app_icon
ChainCatcher Building the Web3 world with innovations.