🤦 6 تيرابايت من البيانات تُبادل بمفاتيح 19 شركة رائدة: تسريب بيانات اعتماد Xiaomi و Huawei و NIO من مركز ترجمة LLM صيني رائد هذه حادثة أمنية تتعلق بتسريب واسع النطاق لبيانات اعتماد شركات وحكومات من خلال مراكز ترجمة LLM. نشر Chaofan Shou @shoucccc منشورًا يفيد بأنه اشترى من مركز ترجمة LLM صيني رائد مجموعة بيانات تُسمى "Fable dataset" (حوالي 6 تيرابايت). ومن هذه المجموعة وحدها، استخرج كمّاً كبيراً من بيانات الاعتماد الحقيقية، بما في ذلك مفاتيح SSH وتكوينات VPN ومفاتيح Alibaba Cloud وtokens GitLab. وادّعى أن هذه البيانات كافية للسيطرة على 7 كيانات حكومية صينية أو من رابطة الدول المستقلة، بالإضافة إلى 19 شركة صينية رائدة مثل Xiaomi و Huawei و NIO و Minimax. خلفية الحادثة غالباً ما تستخدم وكلاء الذكاء الاصطناعي الحديث (مثل Claude Code و Codex) مراكز ترجمة LLM طرف ثالث لاستدعاء نماذج مختلفة. تعمل هذه المراكز كوكيلات طبقة التطبيق، ويمكنها رؤية جميع الطلبات النصية، بما في ذلك معلمات استدعاء الأدوات. كثير من المطورين يضعون المفاتيح والـ tokens مباشرة في الـ Prompt أو استدعاء الأدوات، مما يسمح للمراكز بالوصول إلى كميات كبيرة من المعلومات الحساسة. سبق لفريق Shou نشر بحث في أبريل 2026 بعنوان "Your Agent Is Mine: Measuring Malicious Intermediary Attacks on the LLM Supply Chain" (arXiv:2604.08407). وبعد اختبار 28 موقعاً مدفوعاً و400 موقع مجاني، اكتشفوا ما يلي: بعض المراكز تقوم بحقن استدعاءات أدوات ضارة لسرقة بيانات الاعتماد. هناك مراكز نقلت مباشرة عملات مشفرة من محفظة اختبار الباحثين (حوالي 500 ألف دولار أمريكي). كما استطاعوا، من خلال "تسميم" المراكز، إعادة توجيه حركة المرور إلى عقد يتحكمون بها، للسيطرة على حوالي 400 خادم خلال فترة قصيرة. هذا المنشور في سبتمبر هو استمرار لهذا البحث: حتى مراكز الترجمة الصينية "الرائدة"، فإن بيانات التفاعل التي تجمعها (خاصة بيانات مسارات وكلاء Fable ذوي القدرات العالية) يتم تعبئتها وبيعها أو تسريبها. ويمكن للمشترين استخراج بيانات اعتماد بيئة إنتاج حقيقية مباشرة منها. ما هي المشكلة الأساسية؟ المشكلة ليست في "اختراق شركة معينة"، بل في أن طبقة الوسيطة في سلسلة توريد الذكاء الاصطناعي نفسها غير آمنة: - يمكن للمراكز رؤية جميع الطلبات النصية. - المستخدمون/الوكلاء يرسلون المفاتيح إلى المراكز. - يتم جمع هذه البيانات وتخزينها، وأحياناً بيعها كمجموعات بيانات. - بمجرد تسريب مجموعة البيانات، لا يحتاج المهاجمون إلى مهاجمة الشركات المستهدفة مباشرة؛ بل يمكنهم الحصول مباشرة على مفاتيح أنظمتها الداخلية. هذا يمثل خطرًا مركبًا نموذجيًا من نوع "هجوم الرجل في المنتصف + تسريب البيانات". ويؤثر هذا على نطاق واسع على الشركات الصينية التي تعتمد بشكل كبير على مراكز الترجمة لاستدعاء نماذج متقدمة مثل Claude Fable و GPT.
ME Newsمشاركة

المصدر:عرض النسخة الأصلية
إخلاء المسؤولية: قد تكون المعلومات الواردة في هذه الصفحة قد حصلت عليها من أطراف ثالثة ولا تعكس بالضرورة وجهات نظر أو آراء KuCoin. يُقدّم هذا المحتوى لأغراض إعلامية عامة فقط ، دون أي تمثيل أو ضمان من أي نوع ، ولا يجوز تفسيره على أنه مشورة مالية أو استثمارية. لن تكون KuCoin مسؤولة عن أي أخطاء أو سهو ، أو عن أي نتائج ناتجة عن استخدام هذه المعلومات.
يمكن أن تكون الاستثمارات في الأصول الرقمية محفوفة بالمخاطر. يرجى تقييم مخاطر المنتج بعناية وتحملك للمخاطر بناء على ظروفك المالية الخاصة. لمزيد من المعلومات، يرجى الرجوع إلى شروط الاستخدام واخلاء المسؤولية.