Nhà nghiên cứu cho biết việc mua dữ liệu trạm chuyển tiếp 6TB có thể tấn công vào 19 công ty như Huawei, Xiaomi
Nhà nghiên cứu an toàn Thọ Siêu Phàm cho biết, anh vừa mua khoảng 6TB dữ liệu gọi mô hình Fable từ một trạm trung chuyển mô hình lớn hàng đầu của Trung Quốc, trong đó xuất hiện các khóa SSH, cấu hình VPN, khóa Alibaba Cloud, mã thông báo GitLab và các chứng chỉ nhạy cảm khác. Anh cho biết, kho dữ liệu này có đủ khóa để anh truy cập vào máy chủ hoặc hệ thống nội bộ của 19 công ty hàng đầu Trung Quốc, cũng như 7 cơ quan chính phủ liên quan của Trung Quốc và các nước cộng đồng độc lập, bao gồm Huawei, Xiaomi, NIO và MiniMax.
Trạm trung chuyển mô hình lớn nằm giữa người dùng và các mô hình như Claude, do đó, các yêu cầu và phản hồi sẽ đi qua nó trước tiên, vì vậy có thể thấy toàn bộ văn bản rõ ràng. Một khi các nhà phát triển đưa SSH Key, API Key, cấu hình VPN vào ngữ cảnh của Agent, nếu trạm trung chuyển lưu giữ hoặc thậm chí bán những bản ghi này, khóa hệ thống của công ty cũng sẽ bị rò rỉ theo. Đây không phải là lần đầu tiên Thọ Siêu Phàm cảnh báo về rủi ro của trạm trung chuyển. Bài báo mà anh tham gia vào tháng 4 đã thử nghiệm 428 trạm trung chuyển LLM, phát hiện 9 trạm chủ động tiêm mã độc, 17 trạm thực sự đã sử dụng các khóa thử nghiệm AWS mà các nhà nghiên cứu cố ý đưa vào, và 1 trạm đã trực tiếp chuyển đi ETH trong ví thử nghiệm.
Thọ Siêu Phàm là đồng sáng lập của công ty an toàn blockchain Fuzzland, lâu dài nghiên cứu về lỗ hổng và an toàn chuỗi cung ứng. Cuối tháng 3, anh cũng là người đầu tiên phát hiện ra rằng gói phát hành Claude Code 2.1.88 đã vô tình lộ khoảng 500.000 dòng mã nguồn TypeScript trong bản đồ nguồn.






