BTC $86,108.28 +6.23%
ETH $2,765.79 +5.31%
BNB $800.84 +4.41%
XRP $1.50 +7.04%
SOL $117.59 +6.99%
TRX $0.3441 +0.18%
DOGE $0.0985 +13.56%
ADA $0.2431 +7.15%
BCH $264.52 +5.42%
LINK $12.94 +3.85%
HYPE $92.84 -0.41%
AAVE $144.09 +5.77%
SUI $1.01 +14.98%
XLM $0.2088 +6.86%
ZEC $1,478.48 -0.05%
AAPL $339.11 +1.53%
AMZN $259.27 +2.45%
GOOGL $355.14 +1.61%
MSFT $499.44 +1.06%
META $744.25 +11.09%
NVDA $227.43 +2.86%
TSLA $375.60 +3.16%
SNDK $1,757.67 -0.80%
INTC $121.24 +9.27%
SPCX $152.06 -1.07%
MU $1,048.08 +4.07%
AMD $613.70 +10.04%
BTC $86,108.28 +6.23%
ETH $2,765.79 +5.31%
BNB $800.84 +4.41%
XRP $1.50 +7.04%
SOL $117.59 +6.99%
TRX $0.3441 +0.18%
DOGE $0.0985 +13.56%
ADA $0.2431 +7.15%
BCH $264.52 +5.42%
LINK $12.94 +3.85%
HYPE $92.84 -0.41%
AAVE $144.09 +5.77%
SUI $1.01 +14.98%
XLM $0.2088 +6.86%
ZEC $1,478.48 -0.05%
AAPL $339.11 +1.53%
AMZN $259.27 +2.45%
GOOGL $355.14 +1.61%
MSFT $499.44 +1.06%
META $744.25 +11.09%
NVDA $227.43 +2.86%
TSLA $375.60 +3.16%
SNDK $1,757.67 -0.80%
INTC $121.24 +9.27%
SPCX $152.06 -1.07%
MU $1,048.08 +4.07%
AMD $613.70 +10.04%

shouchaofan

Все
Статьи
Новости

Исследователи утверждают, что покупка данных 6TB промежуточной станции может позволить атаковать 19 компаний, включая Huawei и Xiaomi

Безопасный исследователь Шоу Чаофань заявил, что он только что купил около 6 ТБ данных вызова модели Fable на одной из китайских платформ для крупных моделей, в которых содержатся чувствительные учетные данные, такие как SSH-ключи, конфигурации VPN, ключи Alibaba Cloud, токены GitLab и т. д. Он отметил, что эти ключи достаточно, чтобы получить доступ к серверам или внутренним системам 19 ведущих китайских компаний, а также 7 правительственных учреждений Китая и СНГ, включая Huawei, Xiaomi, NIO и MiniMax.Платформа для крупных моделей находится между пользователями и такими моделями, как Claude, поэтому запросы и ответы сначала проходят через нее, что позволяет видеть полный открытый текст. Как только разработчики вставляют SSH-ключи, API-ключи, конфигурации VPN и т. д. в контекст агента, если платформа сохранит или даже продаст эти записи, системные ключи компании также могут быть утечены. Это не первый раз, когда Шоу Чаофань предупреждает о рисках платформы. В апрельской статье, в которой он участвовал, было протестировано 428 платформ для LLM, и было обнаружено, что 9 из них активно внедряют вредоносный код, 17 действительно использовали тестовые ключи AWS, которые исследователи намеренно вставили, а 1 прямо перевел ETH из тестового кошелька.Шоу Чаофань является соучредителем компании по безопасности блокчейна Fuzzland и долгое время занимается исследованиями уязвимостей и безопасности цепочки поставок. В конце марта он также первым обнаружил, что в пакете публикации Claude Code 2.1.88 карта источников случайно раскрывает около 500 000 строк исходного кода TypeScript.
app_icon
ChainCatcher Building the Web3 world with innovations.