BTC $85,940.10 +5.85%
ETH $2,745.04 +4.24%
BNB $799.28 +3.86%
XRP $1.51 +6.89%
SOL $117.34 +6.82%
TRX $0.3439 +0.14%
DOGE $0.0990 +14.19%
ADA $0.2434 +7.17%
BCH $264.44 +5.28%
LINK $12.88 +3.45%
HYPE $92.87 +0.06%
AAVE $143.26 +5.69%
SUI $1.00 +12.82%
XLM $0.2088 +6.73%
ZEC $1,480.84 +0.81%
AAPL $338.91 +1.47%
AMZN $258.45 +2.02%
GOOGL $355.24 +1.65%
MSFT $497.83 +0.71%
META $747.25 +11.38%
NVDA $227.46 +2.88%
TSLA $374.75 +2.88%
SNDK $1,759.17 -0.58%
INTC $121.39 +9.52%
SPCX $152.27 -0.88%
MU $1,044.28 +3.81%
AMD $608.03 +9.11%
BTC $85,940.10 +5.85%
ETH $2,745.04 +4.24%
BNB $799.28 +3.86%
XRP $1.51 +6.89%
SOL $117.34 +6.82%
TRX $0.3439 +0.14%
DOGE $0.0990 +14.19%
ADA $0.2434 +7.17%
BCH $264.44 +5.28%
LINK $12.88 +3.45%
HYPE $92.87 +0.06%
AAVE $143.26 +5.69%
SUI $1.00 +12.82%
XLM $0.2088 +6.73%
ZEC $1,480.84 +0.81%
AAPL $338.91 +1.47%
AMZN $258.45 +2.02%
GOOGL $355.24 +1.65%
MSFT $497.83 +0.71%
META $747.25 +11.38%
NVDA $227.46 +2.88%
TSLA $374.75 +2.88%
SNDK $1,759.17 -0.58%
INTC $121.39 +9.52%
SPCX $152.27 -0.88%
MU $1,044.28 +3.81%
AMD $608.03 +9.11%

Исследователи утверждают, что покупка данных 6TB промежуточной станции может позволить атаковать 19 компаний, включая Huawei и Xiaomi

2026-09-11 12:18:35

Безопасный исследователь Шоу Чаофань заявил, что он только что купил около 6 ТБ данных вызова модели Fable на одной из китайских платформ для крупных моделей, в которых содержатся чувствительные учетные данные, такие как SSH-ключи, конфигурации VPN, ключи Alibaba Cloud, токены GitLab и т. д. Он отметил, что эти ключи достаточно, чтобы получить доступ к серверам или внутренним системам 19 ведущих китайских компаний, а также 7 правительственных учреждений Китая и СНГ, включая Huawei, Xiaomi, NIO и MiniMax.

Платформа для крупных моделей находится между пользователями и такими моделями, как Claude, поэтому запросы и ответы сначала проходят через нее, что позволяет видеть полный открытый текст. Как только разработчики вставляют SSH-ключи, API-ключи, конфигурации VPN и т. д. в контекст агента, если платформа сохранит или даже продаст эти записи, системные ключи компании также могут быть утечены. Это не первый раз, когда Шоу Чаофань предупреждает о рисках платформы. В апрельской статье, в которой он участвовал, было протестировано 428 платформ для LLM, и было обнаружено, что 9 из них активно внедряют вредоносный код, 17 действительно использовали тестовые ключи AWS, которые исследователи намеренно вставили, а 1 прямо перевел ETH из тестового кошелька.

Шоу Чаофань является соучредителем компании по безопасности блокчейна Fuzzland и долгое время занимается исследованиями уязвимостей и безопасности цепочки поставок. В конце марта он также первым обнаружил, что в пакете публикации Claude Code 2.1.88 карта источников случайно раскрывает около 500 000 строк исходного кода TypeScript.

app_icon
ChainCatcher Building the Web3 world with innovations.