返回话题榜国内这些灰色地带的中转站,这次终于惹大祸了。
6TB的fable数据被Chaofan买到了,其中有7个政府部门和国企,19个头部科技互联网公司的SSH key,阿里云key,gitlab tokens。
继续从这些野鸡中转站买fable,就要上升到国家安全的问题。
我估计今年多部委马上联合出台专项整治,彻底整顿这些中转站了。 安全研究员 Chaofan Shou 刚刚声称,他从一家中国头部 LLM 中转商那里,直接买到了 6TB 的 Fable 数据。
但里面不只是聊天记录。
他说其中包含大量企业和机构通过 Router 泄露出去的 SSH Key、VPN 配置、阿里云 Key、GitLab Token 等凭证。
仅靠这批数据,就足以入侵 7 家中国/CIS 政府机构,以及 19 家中国大型企业,点名包括小米、华为、蔚来、MiniMax 等。
他晒出的截图里还能看到深信服、蔚来、B站、小米、中科大、之江实验室等机构的 Git/GitLab 地址,Token 部分被遮掉了。 md 还真有 AI 中转站在卖用户数据。之前揭露洗钱欺诈案的超凡老哥,从一家中转站那里,买到了 6TB 的敏感数据包。
翻完发现,里面堆着一堆,包括小米、蔚来、Minimax,还有若干机构的内部登录凭证、SSH 私钥、阿里云配置。
理论上这些数据,能入侵不少这些公司的内部服务器。
而背后原因是,这些公司为了用海外的最新 AI 模型,找了中转站,然后中转站偷偷记录了它们所有的请求,包括我家服务器的登陆密码、我叫什么、我工号是谁、我老板是谁。
然后中转站为了赚取更多利益,把这些敏感记录给卖了,而且谁都可以买,彻底裸奔。。 如果你在工作中使用 AI 中转站,你可能会因此丢掉工作。
因为它卖掉的,可能不只是你的聊天记录。
最近,那位曾泄露 Claude Code 源码的博主称:
仅凭一批中转站数据,他就可能攻击 7 家国企,以及小米、华为、蔚来、MiniMax 等 19 家中国头部公司。
而这批数据,他只花了五位数。
一共约 6TB。
里面不只有聊天记录,还有:
- SSH 私钥
- VPN 配置
- 阿里云密钥
- GitLab 令牌
简单来说,这些都是登录公司系统的凭证
黑客拿到它们,就可能盗走公司代码、窃取内部数据,甚至影响正在运行的业务。
而且,当事故发生后,公司可以查到这些凭证是谁发送给中转站的
泄露发生在公司,责任却可能追到你头上!! anthropic这次公布的报告,包含太多东西了:
1、anthropic这个行为本身就不合法,说明他们能看到所有用户的所有行为和数据
2、中美在ai大模型的竞争上还是美国领先,中国模型还是走的先模仿后超越的路径,类似制造业,还是成本节省模式
3、各类中转站都可以卖用户数据
4、DeepSeek、小米、Kimi 把自家用户的对话喂给 Claude,用户完全不知情 我也偶尔会用中转站,主要是测试目的,严禁暴露关键隐私。如果是直连原厂的场景,我会尽可能隔离账号方式来使用,比如哪些是日常,哪些是安全研究,哪些是临时测试…
隐私���存在了,AI 比人类更掌握了所有…🤣 这个老哥称从一家头部中文中转站购得6TB数据集,其中含用户发往中转的 SSH密钥、VPN配置、阿里云密钥和GitLab令牌。据此可接管7家中国/独联体政府机构,以及小米、华为、蔚来等19家头部企业。该发现延续其4月论文:中转站作为中间层,可注入恶意工具调用并窃取凭证,供应链风险极高。 用中转站的要注意信息安全 我发现还是很多人不理解为什么会有人干出买自来水掺茅台这种事(自己的模型路由到Claude甚至Fable)。
这其实很简单啊,因为这些家本来就要从二手贩子那里大量买茅台瓶子来做自己的酒。
那为什么不自己买了茅台然后请客人喝呢?
这样既有了需要的茅台瓶子,也让客人觉得你家怎么酒质量这么好啊!
众宾皆欢也,齐齐哈尔了属于是。
原推从模型中转站买了一个数据集,里面包含一些中国政府和企业的SSH秘钥,使用这些秘钥可以入侵内部系统。
结合A\刚刚发布的文章,大模型安全估计要被提上日程了。
对企业,大概是这么几层:
第一类,严格的国企。只使用部署在企业内的开源模型,开发环境不连外网,注重安全性。智谱以前就做这个生意,以后这个生意可以接着做。
第二类,稍微开放的国内公司。购买国内模型的企业版,开发环境能联网,兼具性能和安全性。
第三类,互联网公司,员工自己买AI订阅或额度,公司给报销,有的只报国内订阅,有的可以报国外订阅。
第四类,公司不给报销,员工自费订阅AI上班,这类就是完全放飞,能省则省,优先使用的就是免费公益站和低价中转站,数据妥妥都泄露了。
对个人,通常来讲你用订阅方案是没问题的,即使用的是海外订阅(不包括Claude),但是遇到国模路由到Fable这种情况就完逼蛋。中转站是万万不能用的。
AI利空全部数据
大模型中转站六TB数据售卖指控延伸至模型路由
大模型中转站被指售卖六TB敏感数据的讨论继续扩散,本轮进一步涉及企业凭证与模型请求路由。AB Kuai.Dong转述称,研究员超凡从一家中转站购得数据包,内含小米、蔚来、MiniMax及若干机构的内部登录凭证、SSH私钥和阿里云配置,并推测可能危及内部服务器。Max For AI以酒与酒瓶作比,解释将自有模型请求路由至Claude或Fable的潜在动机;徐冲浪则把Anthropic报告与中转站售卖数据的风险并置。候选材料没有展示数据样本、凭证有效性、路由日志或受影响企业确认,不能认定服务器已遭入侵,也不能将单一售卖指控扩展为所有中转服务均出售用户数据。
#大模型中转站#数据售卖#企业密钥#模型路由#Fable
话题热度
1228
帖子数
10
曝光
37.8万
参与创作者
9
话题热度趋势
从首次出现到最后更新;不足 7 天时补足 7 天观察窗。
全部关联帖子
共 10 条









