🤦6TBのデータで19社のトップ企業の鍵を入手:中国トップLLM中継ステーションから小米、華為、蔚来の認証情報が漏洩 これは、LLMルーター(中継ステーション)が大規模に企業および政府の認証情報を漏洩したセキュリティイベントである。 Chaofan Shou @shoucccc は、トップレベルの中国語LLMルーターから「Fable dataset」と呼ばれるデータセット(約6TB)を購入したと投稿した。このデータセットからのみ、SSHキー、VPN設定、Alibaba Cloudキー、GitLabトークンなど多数の本物の認証情報を抽出できたと主張している。彼は、これらの認証情報で中国および独裁共同体の7つの政府機関と、小米、華為、蔚来、Minimaxなどの中国トップ19社を乗っ取れる可能性があると述べている。 背景 現代のAIエージェント(Claude Code、Codexなど)は、複数のモデルを呼び出す際に第三者のLLMルーターをよく利用する。これらのルーターはアプリケーション層のプロキシであり、すべてのプレーンテキストリクエスト、特にツール呼び出しパラメータを閲覧できる。多くの開発者がキーまたはトークンを直接プロンプトやツール呼び出しに埋め込むため、ルーターは大量の機密情報を入手可能となる。 Shouチームは2026年4月に論文『Your Agent Is Mine: Measuring Malicious Intermediary Attacks on the LLM Supply Chain』(arXiv:2604.08407)を発表している。彼らは28の有料ルーターと400の無料ルーターをテストした結果、以下の事実を発見した: - 一部のルーターは悪意のあるツール呼び出しを意図的に挿入し、認証情報を盗む。 - あるルーターは研究者のテストウォレットから暗号通貨(約50万ドル)を直接転送した。 - ルーターを「汚染」することでトラフィックを自らが制御するノードに転送し、短期間で約400台のホストを乗っ取ることも可能だった。 今回の9月の投稿は、この研究の継続である。「トップレベル」とされる中国語ルーターであっても、ユーザーとのやり取りデータ(特にFableレベルの高機能エージェントのトラジェクトリーデータ)はパッケージ化されて販売または漏洩される。購入者はそのデータセットから実際の本番環境の認証情報を直接抽出できる。 核心的な問題とは 問題は「ハッカーが特定の企業を攻撃した」ことではなく、AIサプライチェーンの中間層そのものが不安全である点にある: - ルーターはすべてのプレーンテキストを閲覧可能。 - ユーザー/エージェントはキーをルーターに送信する。 - これらのデータは収集・保存され、時にはデータセットとして外部販売される。 - データセットが流出すれば、攻撃者は対象企業を再攻撃する必要なく、内部システムへの鍵を直接入手できる。 これは典型的な「中間者攻撃+データ漏洩」の重複リスクである。Claude Fable、GPTなどの最先端モデルを中継ステーション経由で頻繁に呼び出している中国企業にとって、影響範囲は広範である。


