source avatarME News

Поделиться

🤦 6 ТБ данных换来 ключи от 19 ведущих компаний: утечка учетных данных Xiaomi, Huawei, NIO через центральный узел китайского LLM Это инцидент безопасности, связанный с массовой утечкой учетных данных компаний и государственных учреждений через LLM-маршрутизаторы (промежуточные узлы). Chaofan Shou @shoucccc опубликовал пост, в котором сообщил, что приобрел у одного из ведущих китайских LLM-маршрутизаторов набор данных под названием «Fable dataset» (около 6 ТБ). Из этого набора он извлек большое количество реальных учетных данных, включая SSH-ключи, конфигурации VPN, ключи Alibaba Cloud, токены GitLab и другие. Он утверждает, что этих данных достаточно для захвата контроля над 7 государственными или правительственными структурами Китая и СНГ, а также 19 ведущих китайских компаний, таких как Xiaomi, Huawei, NIO, Minimax и др. Контекст события Современные AI-агенты (например, Claude Code, Codex и др.) часто используют сторонние LLM-маршрутизаторы для вызова различных моделей. Эти маршрутизаторы действуют как прокси на уровне приложений и могут видеть все текстовые запросы в открытом виде, включая параметры вызова инструментов. Многие разработчики напрямую вставляют ключи и токены в промпты или параметры вызова инструментов, поэтому маршрутизаторы получают доступ к огромному объему конфиденциальной информации. В апреле 2026 года команда Shou уже опубликовала научную статью «Your Agent Is Mine: Measuring Malicious Intermediary Attacks on the LLM Supply Chain» (arXiv:2604.08407). После тестирования 28 платных и 400 бесплатных маршрутизаторов они обнаружили: Некоторые маршрутизаторы активно внедряют вредоносные вызовы инструментов для кражи учетных данных. Один из маршрутизаторов напрямую перенаправил криптовалюту из тестового кошелька исследователя (около 500 000 долларов США). Они также смогли «отравить» маршрутизаторы, перенаправив трафик на свои собственные узлы и захватив контроль над примерно 400 хостами за короткий промежуток времени. Этот пост от сентября — продолжение их исследования: даже «ведущие» китайские маршрутизаторы собирают данные о взаимодействии пользователей (особенно траектории работы агентов уровня Fable), а затем упаковывают и продают их или подвергают утечке. Покупатели могут напрямую извлекать из этих наборов реальные учетные данные производственной среды. В чем суть проблемы Проблема не в том, что «хакеры взломали какую-то компанию», а в том, что сам промежуточный слой AI-цепочки поставок небезопасен: Маршрутизаторы видят весь трафик в открытом виде. Пользователи/агенты отправляют ключи напрямую маршрутизаторам. Эти данные собираются, хранятся и даже продаются как наборы. Как только набор данных попадает в руки злоумышленников — им больше не нужно взламывать целевые компании: они получают прямой доступ к внутренним системам. Это типичный комбинированный риск: «атака посредника + утечка данных». Для множества китайских компаний, активно использующих промежуточные узлы для вызова передовых моделей, таких как Claude Fable и GPT, последствия этого инцидента будут широко ощутимы.

No.0 picture
Отказ от ответственности: Информация на этой странице может быть получена от третьих лиц и не обязательно отражает взгляды или мнения KuCoin. Данный контент предоставляется исключительно в общих информационных целях, без каких-либо заверений или гарантий, а также не может быть истолкован как финансовый или инвестиционный совет. KuCoin не несет ответственности за ошибки или упущения, а также за любые результаты, полученные в результате использования этой информации. Инвестиции в цифровые активы могут быть рискованными. Пожалуйста, тщательно оценивайте риски, связанные с продуктом, и свою устойчивость к риску, исходя из собственных финансовых обстоятельств. Для получения более подробной информации, пожалуйста, ознакомьтесь с нашими Условиями использования и Уведомлением о риске.