source avatarME News

Compartir

🤦 6 TB de datos intercambiados por claves de 19 empresas líderes: fuga de credenciales de Xiaomi, Huawei, NIO en el centro de enrutamiento de LLM chino de primer nivel Este es un incidente de seguridad relacionado con la fuga masiva de credenciales empresariales y gubernamentales a través de routers de LLM (estaciones de tránsito). Chaofan Shou @shoucccc publicó que compró un conjunto de datos llamado “Fable dataset” (aproximadamente 6 TB) desde un router de LLM chino de primer nivel. Solo a partir de este conjunto de datos, extrajo una gran cantidad de credenciales reales, incluyendo claves SSH, configuraciones de VPN, claves de Alibaba Cloud, tokens de GitLab, etc. Afirma que estas credenciales son suficientes para tomar el control de 7 entidades gubernamentales chinas o de la CEI, así como de 19 empresas líderes chinas, como Xiaomi, Huawei, NIO y Minimax. Antecedentes del incidente Los agentes de IA modernos (como Claude Code, Codex, etc.) frecuentemente utilizan routers de LLM de terceros para invocar diferentes modelos. Estos routers funcionan como proxies a nivel de aplicación y pueden ver todas las solicitudes en texto plano, incluyendo parámetros de llamadas a herramientas. Muchos desarrolladores insertan directamente claves y tokens en los prompts o en las llamadas a herramientas, lo que permite a los routers acceder a una gran cantidad de información sensible. El equipo de Shou ya había publicado un artículo en abril de 2026 titulado “Your Agent Is Mine: Measuring Malicious Intermediary Attacks on the LLM Supply Chain” (arXiv:2604.08407). Tras probar 28 routers pagados y 400 routers gratuitos, descubrieron que: Algunos routers inyectan activamente llamadas a herramientas maliciosas para robar credenciales. Algunos routers transfirieron directamente criptomonedas de billeteras de prueba utilizadas por investigadores (aproximadamente 500 mil dólares). También pudieron “envenenar” routers para redirigir el tráfico hacia nodos bajo su control, tomando el control temporal de aproximadamente 400 hosts. Este post de septiembre es una continuación de esa investigación: incluso los routers chinos de “primer nivel” recopilan y almacenan datos de interacción del usuario (especialmente trayectorias de agentes de alta capacidad como Fable), y estos datos se venden o filtran. Los compradores pueden extraer directamente credenciales reales del entorno productivo. ¿Cuál es el problema central? El problema no radica en que “un hacker atacó una empresa específica”, sino en que la capa intermedia de la cadena de suministro de IA es inherentemente insegura: Los routers pueden ver todo el texto plano. Los usuarios/agentes envían claves directamente a los routers. Estos datos se recopilan, almacenan e incluso se venden como conjuntos de datos. Una vez que los conjuntos de datos se filtran, los atacantes no necesitan atacar directamente a las empresas objetivo: ya poseen las llaves para acceder a sus sistemas internos. Se trata de un riesgo combinado típico: “ataque de hombre en el medio + fuga de datos”. Para numerosas empresas chinas que dependen en gran medida de estaciones de tránsito para invocar modelos avanzados como Claude Fable o GPT, el impacto es amplio.

No.0 picture
Descargo de responsabilidad: La información contenida en esta página puede proceder de terceros y no refleja necesariamente los puntos de vista u opiniones de KuCoin. Este contenido se proporciona solo con fines informativos generales, sin ninguna representación o garantía de ningún tipo, y tampoco debe interpretarse como asesoramiento financiero o de inversión. KuCoin no es responsable de ningún error u omisión, ni de ningún resultado derivado del uso de esta información. Las inversiones en activos digitales pueden ser arriesgadas. Evalúa con cuidado los riesgos de un producto y tu tolerancia al riesgo en función de tus propias circunstancias financieras. Para más información, consulta nuestras Condiciones de uso y la Declaración de riesgos.