BTC $86,029.59 +6.08%
ETH $2,758.60 +4.98%
BNB $800.55 +4.30%
XRP $1.50 +7.04%
SOL $117.59 +6.99%
TRX $0.3441 +0.18%
DOGE $0.0985 +13.56%
ADA $0.2427 +6.92%
BCH $264.07 +5.17%
LINK $12.94 +3.85%
HYPE $92.84 -0.41%
AAVE $144.09 +5.77%
SUI $1.01 +14.44%
XLM $0.2088 +6.86%
ZEC $1,478.48 -0.05%
AAPL $339.02 +1.50%
AMZN $259.27 +2.45%
GOOGL $355.22 +1.63%
MSFT $499.44 +1.06%
META $744.92 +11.13%
NVDA $227.48 +2.89%
TSLA $375.66 +3.17%
SNDK $1,757.50 -0.81%
INTC $121.65 +9.64%
SPCX $152.16 -1.00%
MU $1,046.94 +3.97%
AMD $613.75 +10.08%
BTC $86,029.59 +6.08%
ETH $2,758.60 +4.98%
BNB $800.55 +4.30%
XRP $1.50 +7.04%
SOL $117.59 +6.99%
TRX $0.3441 +0.18%
DOGE $0.0985 +13.56%
ADA $0.2427 +6.92%
BCH $264.07 +5.17%
LINK $12.94 +3.85%
HYPE $92.84 -0.41%
AAVE $144.09 +5.77%
SUI $1.01 +14.44%
XLM $0.2088 +6.86%
ZEC $1,478.48 -0.05%
AAPL $339.02 +1.50%
AMZN $259.27 +2.45%
GOOGL $355.22 +1.63%
MSFT $499.44 +1.06%
META $744.92 +11.13%
NVDA $227.48 +2.89%
TSLA $375.66 +3.17%
SNDK $1,757.50 -0.81%
INTC $121.65 +9.64%
SPCX $152.16 -1.00%
MU $1,046.94 +3.97%
AMD $613.75 +10.08%

研究员称购 6TB 中转站数据可攻入华为小米等 19 家企业

2026-09-11 12:18:35

ChainCatcher 消息,安全研究员寿超璠表示,他刚从一家中国头部大模型中转站买到约 6TB 的 Fable 模型调用数据,其中出现 SSH 密钥、VPN 配置、阿里云密钥、GitLab 令牌等敏感凭证。他称,这批数据里的密钥足以让他进入 19 家中国头部企业,以及 7 个中国和独联体政府相关机构的服务器或内部系统,包括华为、小米、蔚来和 MiniMax。

大模型中转站夹在用户和 Claude 等模型之间,请求和回复都会先经过它,因此能看到完整明文。开发者一旦把 SSH Key、API Key、VPN 配置等塞进 Agent 上下文,中转站如果保存甚至出售这些记录,公司的系统密钥也会一起流出去。这并非寿超璠第一次警告中转站风险。他参与的 4 月论文测试了 428 个 LLM 中转站,发现 9 个会主动注入恶意代码,17 个在看到研究人员故意放入的 AWS 测试密钥后真的拿这些密钥调用了 AWS,还有 1 个直接转走了测试钱包里的 ETH。

寿超璠是区块链安全公司 Fuzzland 联合创始人,长期做漏洞和供应链安全研究。3 月底,他还率先发现 Claude Code 2.1.88 发布包里的 source map 意外暴露约 50 万行 TypeScript 源码。

app_icon
ChainCatcher 与创新者共建Web3世界