BTC $86,641.54 +6.75%
ETH $2,761.81 +4.93%
BNB $799.64 +3.87%
XRP $1.50 +6.36%
SOL $117.91 +6.69%
TRX $0.3442 +0.30%
DOGE $0.0977 +11.68%
ADA $0.2431 +6.50%
BCH $266.02 +5.61%
LINK $13.00 +3.62%
HYPE $93.23 -0.16%
AAVE $144.66 +5.29%
SUI $1.02 +16.19%
XLM $0.2109 +7.26%
ZEC $1,472.90 -2.65%
AAPL $339.03 +1.41%
AMZN $258.44 +2.14%
GOOGL $354.80 +1.51%
MSFT $500.97 +1.37%
META $740.97 +10.60%
NVDA $227.25 +2.76%
TSLA $375.52 +3.07%
SNDK $1,765.27 -0.42%
INTC $121.72 +9.57%
SPCX $151.91 -1.20%
MU $1,043.27 +3.54%
AMD $616.04 +10.44%
BTC $86,641.54 +6.75%
ETH $2,761.81 +4.93%
BNB $799.64 +3.87%
XRP $1.50 +6.36%
SOL $117.91 +6.69%
TRX $0.3442 +0.30%
DOGE $0.0977 +11.68%
ADA $0.2431 +6.50%
BCH $266.02 +5.61%
LINK $13.00 +3.62%
HYPE $93.23 -0.16%
AAVE $144.66 +5.29%
SUI $1.02 +16.19%
XLM $0.2109 +7.26%
ZEC $1,472.90 -2.65%
AAPL $339.03 +1.41%
AMZN $258.44 +2.14%
GOOGL $354.80 +1.51%
MSFT $500.97 +1.37%
META $740.97 +10.60%
NVDA $227.25 +2.76%
TSLA $375.52 +3.07%
SNDK $1,765.27 -0.42%
INTC $121.72 +9.57%
SPCX $151.91 -1.20%
MU $1,043.27 +3.54%
AMD $616.04 +10.44%

수초판

전체
뉴스 플래시

연구원은 6TB 중계 서버 데이터를 구매하면 화웨이, 샤오미 등 19개 기업에 침투할 수 있다고 주장했다

안전 연구원 수 초판은 그가 중국의 주요 대형 모델 중계소에서 약 6TB의 Fable 모델 호출 데이터를 구매했으며, 이 데이터에는 SSH 키, VPN 구성, 알리바바 클라우드 키, GitLab 토큰 등 민감한 자격 증명이 포함되어 있다고 밝혔습니다. 그는 이 데이터의 키가 그가 19개의 중국 주요 기업과 7개의 중국 및 독립 국가 공동체 정부 관련 기관의 서버 또는 내부 시스템에 접근할 수 있게 해준다고 말했습니다. 여기에는 화웨이, 샤오미, 위라이와 미니맥스가 포함됩니다.대형 모델 중계소는 사용자와 Claude와 같은 모델 사이에 위치해 있으며, 요청과 응답은 먼저 중계소를 통과하므로 전체 명문을 볼 수 있습니다. 개발자가 SSH 키, API 키, VPN 구성 등을 에이전트 컨텍스트에 삽입하면, 중계소가 이러한 기록을 저장하거나 심지어 판매할 경우 회사의 시스템 키도 함께 유출될 수 있습니다. 이는 수 초판이 중계소의 위험을 경고하는 것이 처음이 아닙니다. 그가 참여한 4월 논문은 428개의 LLM 중계소를 테스트했으며, 9개가 악성 코드를 적극적으로 주입하고, 17개는 연구원이 의도적으로 넣은 AWS 테스트 키를 보고 실제로 이 키로 AWS를 호출했으며, 1개는 테스트 지갑의 ETH를 직접 전송했습니다.수 초판은 블록체인 보안 회사 Fuzzland의 공동 창립자로, 오랜 기간 동안 취약점 및 공급망 보안 연구를 해왔습니다. 3월 말, 그는 Claude Code 2.1.88 배포 패키지의 소스 맵에서 약 50만 줄의 TypeScript 소스 코드가 우연히 노출된 것을 처음으로 발견했습니다.
app_icon
ChainCatcher Building the Web3 world with innovations.