source avatarME News

Compartilhar

🤦 6 TB de dados trocados por chaves de 19 empresas líderes: vazamento de credenciais da Xiaomi, Huawei e NIO em um intermediário de LLM chinês de alto nível Este é um incidente de segurança envolvendo o vazamento em larga escala de credenciais de empresas e governos por meio de intermediários de LLM. Chaofan Shou @shoucccc postou que comprou de um intermediário de LLM chinês de alto nível um conjunto de dados chamado “Fable dataset” (cerca de 6 TB). Apenas a partir desse conjunto, ele extraiu uma grande quantidade de credenciais reais, incluindo chaves SSH, configurações de VPN, chaves do Alibaba Cloud e tokens do GitLab. Ele afirma que essas credenciais são suficientes para assumir o controle de 7 entidades governamentais da China e da CEI, bem como 19 empresas líderes chinesas, como Xiaomi, Huawei, NIO e Minimax. Contexto deste incidente Agentes de IA modernos (como Claude Code, Codex, etc.) frequentemente utilizam intermediários de LLM de terceiros para acessar diferentes modelos. Esses intermediários funcionam como proxies na camada de aplicação, podendo visualizar todas as requisições em texto claro, incluindo parâmetros de chamadas de ferramentas. Muitos desenvolvedores inserem chaves e tokens diretamente nos prompts ou nas chamadas de ferramentas, permitindo que os intermediários acessem grandes quantidades de informações sensíveis. A equipe de Shou já havia publicado em abril de 2026 um artigo intitulado “Your Agent Is Mine: Measuring Malicious Intermediary Attacks on the LLM Supply Chain” (arXiv:2604.08407). Após testar 28 intermediários pagos e 400 gratuitos, descobriram que: Alguns intermediários injetavam ativamente chamadas de ferramentas maliciosas para roubar credenciais. Havia intermediários que diretamente transferiam criptomoedas das carteiras de teste dos pesquisadores (cerca de US$ 500 mil). Eles também conseguiam “envenenar” intermediários para redirecionar o tráfego para nós sob seu controle, assumindo temporariamente o controle de cerca de 400 hosts. Este post de setembro é uma continuação desse estudo: mesmo os intermediários chineses de “alto nível” coletam e armazenam interações dos usuários — especialmente os traços de agentes de alta capacidade como o Fable — e os vendem ou os vazam. Os compradores podem extrair diretamente credenciais reais de ambientes produtivos desses conjuntos de dados. Qual é o problema central? O problema não está em “hacker invadir uma empresa específica”, mas sim no fato de que a camada intermediária da cadeia de suprimentos de IA é inerentemente insegura: Os intermediários podem visualizar todo o texto claro. Usuários/agentes enviam chaves diretamente aos intermediários. Esses dados são coletados, armazenados e, às vezes, vendidos como conjuntos de dados. Assim que os conjuntos de dados vazam, atacantes não precisam mais invadir as empresas-alvo — conseguem diretamente as chaves dos sistemas internos. Trata-se de um risco combinado típico de “homem-no-meio + vazamento de dados”. Para numerosas empresas chinesas que dependem fortemente de intermediários para acessar modelos avançados como Claude Fable e GPT, o impacto é amplo.

No.0 picture
Aviso legal: as informações nesta página podem ter sido obtidas de terceiros e não refletem necessariamente os pontos de vista ou opiniões da KuCoin. Este conteúdo é fornecido apenas para fins informativos gerais, sem qualquer representação ou garantia de qualquer tipo, nem deve ser interpretado como aconselhamento financeiro ou de investimento. A KuCoin não é responsável por quaisquer erros ou omissões, ou por quaisquer resultados do uso destas informações. Os investimentos em ativos digitais podem ser arriscados. Avalie cuidadosamente os riscos de um produto e a sua tolerância ao risco com base nas suas próprias circunstâncias financeiras. Para mais informações, consulte nossos termos de uso e divulgação de risco.