source avatarME News

Partager

🤦 6 To de données échangées contre les clés de 19 entreprises de premier plan : fuite des identifiants de Xiaomi, Huawei, NIO via un intermédiaire chinois de LLM de premier plan Il s'agit d'un incident de sécurité impliquant une fuite massive de clés et d'identifiants d'entreprises et d'entités gouvernementales via des intermédiaires LLM. Chaofan Shou @shoucccc a publié un message indiquant qu'il avait acheté un jeu de données nommé « Fable dataset » (environ 6 To) auprès d'un intermédiaire chinois de LLM de premier plan. À partir de ce seul jeu de données, il a extrait un grand nombre d'identifiants réels, notamment des clés SSH, des configurations VPN, des clés Alibaba Cloud et des jetons GitLab. Il affirme que ces identifiants permettent de prendre le contrôle de 7 entités gouvernementales chinoises ou de la CEI, ainsi que de 19 entreprises chinoises de premier plan, telles que Xiaomi, Huawei, NIO et Minimax. Contexte de cet événement Les agents IA modernes (comme Claude Code, Codex, etc.) appellent fréquemment différents modèles via des intermédiaires LLM tiers. Ces intermédiaires agissent comme des proxies au niveau application et peuvent voir toutes les requêtes en clair, y compris les paramètres d'appel d'outils. De nombreux développeurs intègrent directement leurs clés et jetons dans les prompts ou les appels d'outils, ce qui permet aux intermédiaires d'accéder à une grande quantité d'informations sensibles. L'équipe de Shou avait déjà publié en avril 2026 un article intitulé « Your Agent Is Mine: Measuring Malicious Intermediary Attacks on the LLM Supply Chain » (arXiv:2604.08407). Après avoir testé 28 intermédiaires payants et 400 intermédiaires gratuits, ils ont constaté : Certains intermédiaires injectent activement des appels d'outils malveillants pour voler des identifiants. Certains intermédiaires transfèrent directement des cryptomonnaies présentes dans les portefeuilles de test des chercheurs (environ 500 000 $). Ils peuvent également « polluer » les intermédiaires en redirigeant le trafic vers leurs propres nœuds contrôlés, permettant de prendre le contrôle de près de 400 hôtes en peu de temps. Ce message publié en septembre constitue une suite à cette recherche : même les intermédiaires chinois de premier plan vendent ou fuient les données d'interaction des utilisateurs — en particulier les traces générées par des agents de niveau élevé comme Fable. Les acheteurs peuvent directement extraire des identifiants réels d'environnements de production. Quel est le problème fondamental ? Le problème ne réside pas dans le fait qu’un pirate a attaqué une entreprise spécifique, mais dans l’insécurité intrinsèque des couches intermédiaires de la chaîne d’approvisionnement IA : Les intermédiaires voient tous les contenus en clair. Les utilisateurs/agents envoient leurs clés aux intermédiaires. Ces données sont collectées, stockées, voire vendues comme jeux de données. Dès que ces jeux de données sont divulgués, les attaquants n’ont plus besoin d’attaquer les entreprises cibles : ils obtiennent directement les clés d’accès à leurs systèmes internes. Il s’agit d’un risque combiné typique : « attaque par homme du milieu + fuite de données ». Pour les nombreuses entreprises chinoises qui dépendent fortement des intermédiaires pour appeler des modèles avancés comme Claude Fable ou GPT, l’impact est vaste.

No.0 picture
Clause de non-responsabilité : les informations sur cette page peuvent avoir été obtenues auprès de tiers et ne reflètent pas nécessairement les points de vue ou opinions de KuCoin. Ce contenu est fourni à titre informatif uniquement, sans aucune représentation ou garantie d’aucune sorte, et ne doit pas être interprété comme un conseil en investissement. KuCoin ne sera pas responsable des erreurs ou omissions, ni des résultats résultant de l’utilisation de ces informations. Les investissements dans les actifs numériques peuvent être risqués. Veuillez évaluer soigneusement les risques d’un produit et votre tolérance au risque en fonction de votre propre situation financière. Pour plus d’informations, veuillez consulter nos conditions d’utilisation et divulgation des risques.