Back to topic rankings
AINegativeAll-time data

大模型中转站六TB数据售卖指控延伸至模型路由

大模型中转站被指售卖六TB敏感数据的讨论继续扩散,本轮进一步涉及企业凭证与模型请求路由。AB Kuai.Dong转述称,研究员超凡从一家中转站购得数据包,内含小米、蔚来、MiniMax及若干机构的内部登录凭证、SSH私钥和阿里云配置,并推测可能危及内部服务器。Max For AI以酒与酒瓶作比,解释将自有模型请求路由至Claude或Fable的潜在动机;徐冲浪则把Anthropic报告与中转站售卖数据的风险并置。候选材料没有展示数据样本、凭证有效性、路由日志或受影响企业确认,不能认定服务器已遭入侵,也不能将单一售卖指控扩展为所有中转服务均出售用户数据。

#大模型中转站#数据售卖#企业密钥#模型路由#Fable
Topic heat
1228
Topics
Posts
10
Views
21.0万
Creators
9

Topic trend

From first appearance to last update, with a seven-day minimum window.

All related posts

10 posts in total

1
3.8万 followers
Views7.9万
安全研究员 Chaofan Shou 刚刚声称,他从一家中国头部 LLM 中转商那里,直接买到了 6TB 的 Fable 数据。 但里面不只是聊天记录。 他说其中包含大量企业和机构通过 Router 泄露出去的 SSH Key、VPN 配置、阿里云 Key、GitLab Token 等凭证。 仅靠这批数据,就足以入侵 7 家中国/CIS 政府机构,以及 19 家中国大型企业,点名包括小米、华为、蔚来、MiniMax 等。 他晒出的截图里还能看到深信服、蔚来、B站、小米、中科大、之江实验室等机构的 Git/GitLab 地址,Token 部分被遮掉了。
2
14.3万 followers
Views5.0万
md 还真有 AI 中转站在卖用户数据。之前揭露洗钱欺诈案的超凡老哥,从一家中转站那里,买到了 6TB 的敏感数据包。 翻完发现,里面堆着一堆,包括小米、蔚来、Minimax,还有若干机构的内部登录凭证、SSH 私钥、阿里云配置。 理论上这些数据,能入侵不少这些公司的内部服务器。 而背后原因是,这些公司为了用海外的最新 AI 模型,找了中转站,然后中转站偷偷记录了它们所有的请求,包括我家服务器的登陆密码、我叫什么、我工号是谁、我老板是谁。 然后中转站为了赚取更多利益,把这些敏感记录给卖了,而且谁都可以买,彻底裸奔。。
3
14.0万 followers
Views3.4万
anthropic这次公布的报告,包含太多东西了: 1、anthropic这个行为本身就不合法,说明他们能看到所有用户的所有行为和数据 2、中美在ai大模型的竞争上还是美国领先,中国模型还是走的先模仿后超越的路径,类似制造业,还是成本节省模式 3、各类中转站都可以卖用户数据 4、DeepSeek、小米、Kimi 把自家用户的对话喂给 Claude,用户完全不知情
4
10.6万 followers
Views2.6万
如果你在工作中使用 AI 中转站,你可能会因此丢掉工作。 因为它卖掉的,可能不只是你的聊天记录。 最近,那位曾泄露 Claude Code 源码的博主称: 仅凭一批中转站数据,他就可能攻击 7 家国企,以及小米、华为、蔚来、MiniMax 等 19 家中国头部公司。 而这批数据,他只花了五位数。 一共约 6TB。 里面不只有聊天记录,还有: - SSH 私钥 - VPN 配置 - 阿里云密钥 - GitLab 令牌 简单来说,这些都是登录公司系统的凭证 黑客拿到它们,就可能盗走公司代码、窃取内部数据,甚至影响正在运行的业务。 而且,当事故发生后,公司可以查到这些凭证是谁发送给中转站的 泄露发生在公司,责任却可能追到你头上!!
5
3.8万 followers
Views1.0万
我发现还是很多人不理解为什么会有人干出买自来水掺茅台这种事(自己的模型路由到Claude甚至Fable)。 这其实很简单啊,因为这些家本来就要从二手贩子那里大量买茅台瓶子来做自己的酒。 那为什么不自己买了茅台然后请客人喝呢? 这样既有了需要的茅台瓶子,也让客人觉得你家怎么酒质量这么好啊! 众宾皆欢也,齐齐哈尔了属于是。
Max For AI 的图片 1
6
6.6万 followers
Views1.0万
原推从模型中转站买了一个数据集,里面包含一些中国政府和企业的SSH秘钥,使用这些秘钥可以入侵内部系统。 结合A\刚刚发布的文章,大模型安全估计要被提上日程了。 对企业,大概是这么几层: 第一类,严格的国企。只使用部署在企业内的开源模型,开发环境不连外网,注重安全性。智谱以前就做这个生意,以后这个生意可以接着做。 第二类,稍微开放的国内公司。购买国内模型的企业版,开发环境能联网,兼具性能和安全性。 第三类,互联网公司,员工自己买AI订阅或额度,公司给报销,有的只报国内订阅,有的可以报国外订阅。 第四类,公司不给报销,员工自费订阅AI上班,这类就是完全放飞,能省则省,优先使用的就是免费公益站和低价中转站,数据妥妥都泄露了。 对个人,通常来讲你用订阅方案是没问题的,即使用的是海外订阅(不包括Claude),但是遇到国模路由到Fable这种情况就完逼蛋。中转站是万万不能用的。
国内这些灰色地带的中转站,这次终于惹大祸了。 6TB的fable数据被Chaofan买到了,其中有7个政府部门和国企,19个头部科技互联网公司的SSH key,阿里云key,gitlab tokens。 继续从这些野鸡中转站买fable,就要上升到国家安全的问题。 我估计今年多部委马上联合出台专项整治,彻底整顿这些中转站了。