BTC $86,108.28 +6.23%
ETH $2,765.79 +5.31%
BNB $800.84 +4.41%
XRP $1.50 +7.04%
SOL $117.59 +6.99%
TRX $0.3441 +0.18%
DOGE $0.0985 +13.56%
ADA $0.2431 +7.15%
BCH $264.52 +5.42%
LINK $12.94 +3.85%
HYPE $92.84 -0.41%
AAVE $144.09 +5.77%
SUI $1.01 +14.98%
XLM $0.2088 +6.86%
ZEC $1,478.48 -0.05%
AAPL $339.11 +1.53%
AMZN $259.27 +2.45%
GOOGL $355.14 +1.61%
MSFT $499.44 +1.06%
META $744.25 +11.09%
NVDA $227.43 +2.86%
TSLA $375.60 +3.16%
SNDK $1,757.67 -0.80%
INTC $121.24 +9.27%
SPCX $152.06 -1.07%
MU $1,048.08 +4.07%
AMD $613.70 +10.04%
BTC $86,108.28 +6.23%
ETH $2,765.79 +5.31%
BNB $800.84 +4.41%
XRP $1.50 +7.04%
SOL $117.59 +6.99%
TRX $0.3441 +0.18%
DOGE $0.0985 +13.56%
ADA $0.2431 +7.15%
BCH $264.52 +5.42%
LINK $12.94 +3.85%
HYPE $92.84 -0.41%
AAVE $144.09 +5.77%
SUI $1.01 +14.98%
XLM $0.2088 +6.86%
ZEC $1,478.48 -0.05%
AAPL $339.11 +1.53%
AMZN $259.27 +2.45%
GOOGL $355.14 +1.61%
MSFT $499.44 +1.06%
META $744.25 +11.09%
NVDA $227.43 +2.86%
TSLA $375.60 +3.16%
SNDK $1,757.67 -0.80%
INTC $121.24 +9.27%
SPCX $152.06 -1.07%
MU $1,048.08 +4.07%
AMD $613.70 +10.04%

研究員稱購 6TB 中轉站數據可攻入華為、小米等 19 家企業

2026-09-11 12:18:35

ChainCatcher 消息,安全研究員壽超璠表示,他剛從一家中國頭部大模型中轉站買到約 6TB 的 Fable 模型調用數據,其中出現 SSH 密鑰、VPN 配置、阿里雲密鑰、GitLab 令牌等敏感憑證。他稱,這批數據裡的密鑰足以讓他進入 19 家中國頭部企業,以及 7 個中國和獨聯體政府相關機構的伺服器或內部系統,包括華為、小米、蔚來和 MiniMax。

大模型中轉站夾在用戶和 Claude 等模型之間,請求和回覆都會先經過它,因此能看到完整明文。開發者一旦把 SSH Key、API Key、VPN 配置等塞進 Agent 上下文,中轉站如果保存甚至出售這些記錄,公司的系統密鑰也會一起流出去。這並非壽超璠第一次警告中轉站風險。他參與的 4 月論文測試了 428 個 LLM 中轉站,發現 9 個會主動注入惡意代碼,17 個在看到研究人員故意放入的 AWS 測試密鑰後真的拿這些密鑰調用 AWS,還有 1 個直接轉走了測試錢包裡的 ETH。

壽超璠是區塊鏈安全公司 Fuzzland 聯合創始人,長期做漏洞和供應鏈安全研究。3 月底,他還率先發現 Claude Code 2.1.88 發布包裡的 source map 意外暴露約 50 萬行 TypeScript 源碼。

app_icon
ChainCatcher 與創新者共建Web3世界