BTC $86,641.54 +6.75%
ETH $2,761.81 +4.93%
BNB $799.64 +3.87%
XRP $1.50 +6.36%
SOL $117.91 +6.69%
TRX $0.3442 +0.30%
DOGE $0.0977 +11.68%
ADA $0.2431 +6.50%
BCH $266.02 +5.61%
LINK $13.00 +3.62%
HYPE $93.23 -0.16%
AAVE $144.66 +5.29%
SUI $1.02 +16.19%
XLM $0.2109 +7.26%
ZEC $1,472.90 -2.65%
AAPL $339.03 +1.41%
AMZN $258.44 +2.14%
GOOGL $354.80 +1.51%
MSFT $500.97 +1.37%
META $740.97 +10.60%
NVDA $227.25 +2.76%
TSLA $375.52 +3.07%
SNDK $1,765.27 -0.42%
INTC $121.72 +9.57%
SPCX $151.91 -1.20%
MU $1,043.27 +3.54%
AMD $616.04 +10.44%
BTC $86,641.54 +6.75%
ETH $2,761.81 +4.93%
BNB $799.64 +3.87%
XRP $1.50 +6.36%
SOL $117.91 +6.69%
TRX $0.3442 +0.30%
DOGE $0.0977 +11.68%
ADA $0.2431 +6.50%
BCH $266.02 +5.61%
LINK $13.00 +3.62%
HYPE $93.23 -0.16%
AAVE $144.66 +5.29%
SUI $1.02 +16.19%
XLM $0.2109 +7.26%
ZEC $1,472.90 -2.65%
AAPL $339.03 +1.41%
AMZN $258.44 +2.14%
GOOGL $354.80 +1.51%
MSFT $500.97 +1.37%
META $740.97 +10.60%
NVDA $227.25 +2.76%
TSLA $375.52 +3.07%
SNDK $1,765.27 -0.42%
INTC $121.72 +9.57%
SPCX $151.91 -1.20%
MU $1,043.27 +3.54%
AMD $616.04 +10.44%

shouchaofan

Все
Статьи
Новости

Исследователи утверждают, что покупка данных 6TB промежуточной станции может позволить атаковать 19 компаний, включая Huawei и Xiaomi

Безопасный исследователь Шоу Чаофань заявил, что он только что купил около 6 ТБ данных вызова модели Fable на одной из китайских платформ для крупных моделей, в которых содержатся чувствительные учетные данные, такие как SSH-ключи, конфигурации VPN, ключи Alibaba Cloud, токены GitLab и т. д. Он отметил, что эти ключи достаточно, чтобы получить доступ к серверам или внутренним системам 19 ведущих китайских компаний, а также 7 правительственных учреждений Китая и СНГ, включая Huawei, Xiaomi, NIO и MiniMax.Платформа для крупных моделей находится между пользователями и такими моделями, как Claude, поэтому запросы и ответы сначала проходят через нее, что позволяет видеть полный открытый текст. Как только разработчики вставляют SSH-ключи, API-ключи, конфигурации VPN и т. д. в контекст агента, если платформа сохранит или даже продаст эти записи, системные ключи компании также могут быть утечены. Это не первый раз, когда Шоу Чаофань предупреждает о рисках платформы. В апрельской статье, в которой он участвовал, было протестировано 428 платформ для LLM, и было обнаружено, что 9 из них активно внедряют вредоносный код, 17 действительно использовали тестовые ключи AWS, которые исследователи намеренно вставили, а 1 прямо перевел ETH из тестового кошелька.Шоу Чаофань является соучредителем компании по безопасности блокчейна Fuzzland и долгое время занимается исследованиями уязвимостей и безопасности цепочки поставок. В конце марта он также первым обнаружил, что в пакете публикации Claude Code 2.1.88 карта источников случайно раскрывает около 500 000 строк исходного кода TypeScript.
app_icon
ChainCatcher Building the Web3 world with innovations.