🤦6TB na data ay napalitan ng 19 pangunahing kumpanya na susi: Ipinaglaban ng pinakamataas na Chinese LLM router ang mga credential ni Xiaomi, Huawei, at NIO Ito ay isang security incident tungkol sa malawakang pag-leak ng mga credential ng mga kumpanya at gobyerno sa LLM router (intermediary). Si Chaofan Shou @shoucccc ay nag-post na bumili siya ng isang dataset na tinatawag na “Fable dataset” (tungkol sa 6TB) mula sa isang pinakamataas na Chinese LLM router. Mula sa dataset na ito lamang, nakakuha siya ng maraming totoong credential, kabilang ang SSH keys, VPN configurations, Alibaba Cloud keys, at GitLab Tokens. Ayon sa kanya, sapat ang mga credential na ito upang kunin ang kontrol sa 7 na pampublikong entidad sa China/CIS, at 19 pangunahing Chinese kumpanya tulad ng Xiaomi, Huawei, NIO, at Minimax. Ang konteksto Ang mga modernong AI Agent (tulad ng Claude Code, Codex, atbp.) ay madalas gumagamit ng third-party LLM routers upang i-access ang iba’t ibang models. Ang mga router na ito ay katulad ng application-layer proxy na nakikita ang lahat ng plaintext requests, kabilang ang mga parameter ng tool invocation. Maraming developer ang direktang isasama ang kanilang keys at tokens sa prompt o tool invocation, kaya nakakakuha ang router ng malaking dami ng sensitibong impormasyon. Noong Abril 2026, ang Shou team ay naglabas ng isang papel na may pamagat na “Your Agent Is Mine: Measuring Malicious Intermediary Attacks on the LLM Supply Chain” (arXiv:2604.08407). Pagkatapos ay subukan nila ang 28 na bayad na router at 400 na libreng router, natuklasan nila: Ang ilang router ay aktibong nag-iinject ng masasamang tool invocation upang manakaw ng credential. May router na direktang inilipat ang cryptocurrency mula sa test wallet ng researcher (tungkol sa $500,000). Maaari rin nilang “poison” ang router upang i-route ang traffic sa kanilang sariling node, at sa maikling panahon ay kunin ang kontrol sa halos 400 host. Ang post na ito noong Setyembre ay isang pagpapatuloy ng pananaliksik: Kahit ang “pinakamataas” na Chinese router, ang kanilang nakolekta na user interaction data (lalo na ang trajectory data mula sa mataas-kakayahan na Fable-level Agent) ay binabalot at ipinagbibili o leake. Ang mga bumibili ay direktang makakakuha ng totoong production environment credentials mula dito. Ano ang pangunahing problema? Ang problema ay hindi nasa “hacker na nag-atake sa isang kumpanya,” kundi sa hindi ligtas na intermediate layer ng AI supply chain: Ang router ay nakikita ang lahat ng plaintext. Ang user/Agent ay nagpapadala ng keys sa router. Ang mga data na ito ay nakukuha, iniiimbak, at minsan ay ipinagbibili bilang dataset. Kapag lumabas ang dataset, hindi na kailangan ng attacker na i-atake ang target company—kaya nila nang direkta makakuha ng susi sa loob ng sistema. Ito ay isang tipikal na kombinasyon ng “man-in-the-middle + data leak” risk. Para sa maraming Chinese company na nakasalalay sa routers upang i-access ang mga advanced model tulad ng Claude Fable at GPT, ang epekto ay malawak.
ME NewsI-share

Source:Ipakita ang original
Disclaimer: Ang information sa page na ito ay maaaring nakuha mula sa mga third party at hindi necessary na nagre-reflect sa mga pananaw o opinyon ng KuCoin. Ibinigay ang content na ito para sa mga pangkalahatang informational purpose lang, nang walang anumang representation o warranty ng anumang uri, at hindi rin ito dapat ipakahulugan bilang financial o investment advice. Hindi mananagot ang KuCoin para sa anumang error o omission, o para sa anumang outcome na magreresulta mula sa paggamit ng information na ito.
Maaaring maging risky ang mga investment sa mga digital asset. Pakisuri nang maigi ang mga risk ng isang produkto at ang risk tolerance mo batay sa iyong sariling kalagayang pinansyal. Para sa higit pang information, mag-refer sa aming Terms ng Paggamit at Disclosure ng Risk.