BTC $85,159.80 +0.41%
ETH $2,694.64 +0.53%
BNB $786.45 +1.51%
XRP $1.50 +1.00%
SOL $121.39 +1.78%
TRX $0.3356 -0.09%
DOGE $0.0935 +0.67%
ADA $0.2444 -0.22%
BCH $317.81 +2.00%
LINK $14.12 +1.86%
HYPE $89.89 +1.75%
AAVE $178.89 -0.55%
SUI $1.19 +1.32%
XLM $0.2160 +0.40%
ZEC $1,322.94 +2.60%
AAPL $333.42 +0.07%
AMZN $252.35 +0.29%
GOOGL $344.23 +0.33%
MSFT $517.66 +0.01%
META $730.30 +0.37%
NVDA $234.76 +0.16%
TSLA $372.60 +0.44%
SNDK $1,718.34 +0.15%
INTC $119.01 +0.81%
SPCX $159.13 +0.03%
MU $1,068.74 -0.06%
AMD $633.50 +0.24%
BTC $85,159.80 +0.41%
ETH $2,694.64 +0.53%
BNB $786.45 +1.51%
XRP $1.50 +1.00%
SOL $121.39 +1.78%
TRX $0.3356 -0.09%
DOGE $0.0935 +0.67%
ADA $0.2444 -0.22%
BCH $317.81 +2.00%
LINK $14.12 +1.86%
HYPE $89.89 +1.75%
AAVE $178.89 -0.55%
SUI $1.19 +1.32%
XLM $0.2160 +0.40%
ZEC $1,322.94 +2.60%
AAPL $333.42 +0.07%
AMZN $252.35 +0.29%
GOOGL $344.23 +0.33%
MSFT $517.66 +0.01%
META $730.30 +0.37%
NVDA $234.76 +0.16%
TSLA $372.60 +0.44%
SNDK $1,718.34 +0.15%
INTC $119.01 +0.81%
SPCX $159.13 +0.03%
MU $1,068.74 -0.06%
AMD $633.50 +0.24%

中継

すべて
記事
速報

研究者は、6TBの中継データを購入することで、HuaweiやXiaomiなど19社に攻撃できると述べています。

安全研究者の寿超璠は、彼が中国の大手モデル中継所から約6TBのFableモデル呼び出しデータを購入したと述べ、その中にはSSHキー、VPN設定、阿里云キー、GitLabトークンなどの敏感な証明書が含まれていると報告しています。彼は、このデータの中のキーが彼に19の中国の大手企業および7つの中国とCIS政府関連機関のサーバーや内部システムにアクセスするのに十分であると述べています。これにはHuawei、小米、蔚来、MiniMaxが含まれています。大モデル中継所はユーザーとClaudeなどのモデルの間に位置しており、リクエストとレスポンスは最初にそこを通過するため、完全な平文を見ることができます。開発者がSSHキー、APIキー、VPN設定などをエージェントのコンテキストに入れると、中継所がこれらの記録を保存または販売した場合、会社のシステムキーも一緒に流出することになります。これは寿超璠が中継所のリスクについて警告するのは初めてではありません。彼が参加した4月の論文では、428のLLM中継所をテストし、9つが悪意のあるコードを積極的に注入し、17が研究者が故意に入れたAWSテストキーを見た後に本当にそれらのキーを使ってAWSを呼び出したことを発見し、1つはテストウォレット内のETHを直接転送しました。寿超璠はブロックチェーンセキュリティ会社Fuzzlandの共同創設者であり、長年にわたり脆弱性とサプライチェーンセキュリティの研究を行っています。3月末には、彼はClaude Code 2.1.88のリリースパッケージ内のソースマップが約50万行のTypeScriptソースコードを意図せず露出していることを最初に発見しました。

国家安全部が安全に関する注意喚起を発表しました:「AI中継所」のデータセキュリティリスクに警戒してください。

央视ニュースの報道によると、国家安全部は本日、安全に関する注意喚起を発表しました。ここしばらくの間、人工知能の応用需要が急速に増加する中で、国内で「AI 中継所」と呼ばれる海外の大規模モデルへのアクセスサービスが急速に人気を集めています。しかし、現在の「AI 中継」市場は混乱しており、一部の「AI 中継所」は運営資格が欠如しており、安全対策が不十分で、ユーザーのプライバシー漏洩やデータ売買の問題が頻発しており、データセキュリティのリスクは無視できません。「AI 中継所」は、ユーザーとAIモデルの公式サービスの間に位置する代理層です。各AIモデルメーカーのアプリケーションプログラミングインターフェース(API)を統合して一つのプラットフォームに提供し、ユーザーに提供します。具体的に言うと、「AI 中継所」はユーザーと大規模モデルの間の「仲介者」であり、ユーザーが複数のAI大規模モデルをより便利に呼び出す手助けをし、ワンストップでユーザーの多様な使用ニーズを満たすことができます。
app_icon
ChainCatcher Building the Web3 world with innovations.