source avatarME News

Поділитися

🤦 6 ТБ даних на ключі від 19 провідних компаній: утечка облікових даних Xiaomi, Huawei, NIO з центрального вузла найкращих китайських LLM Це безпекова подія, пов’язана з масштабною витікою облікових даних підприємств та урядових органів через LLM-маршрутизатори (проміжні вузли). Chaofan Shou @shoucccc опублікував повідомлення, у якому стверджує, що придбав у одного з провідних китайських LLM-маршрутизаторів набір даних під назвою «Fable dataset» (приблизно 6 ТБ). Лише з цього набору він витягнув велику кількість справжніх облікових даних, зокрема SSH-ключі, конфігурації VPN, ключі Alibaba Cloud, токени GitLab тощо. Він стверджує, що цих облікових даних достатньо, щоб захопити контроль над 7 урядовими структурами Китаю та СНД, а також 19 провідними китайськими компаніями, зокрема Xiaomi, Huawei, NIO, Minimax тощо. Контекст події Сучасні AI-агенти (наприклад, Claude Code, Codex) часто використовують сторонні LLM-маршрутизатори для виклику різних моделей. Ці маршрутизатори працюють як проксі-сервери на рівні застосунку і можуть бачити всі відкриті запити, включаючи параметри викликів інструментів. Багато розробників безпосередньо вставляють ключі та токени в промпти або параметри викликів інструментів, через що маршрутизатори отримують доступ до великої кількості конфіденційної інформації. У квітні 2026 року команда Shou опублікувала статтю «Your Agent Is Mine: Measuring Malicious Intermediary Attacks on the LLM Supply Chain» (arXiv:2604.08407). Після тестування 28 платних і 400 безкоштовних маршрутизаторів вони виявили: Деякі маршрутизатори активно впроваджують шкідливі виклики інструментів для крадіжки облікових даних. Один маршрутизатор безпосередньо переслав криптовалюту з тестового гаманця дослідників (приблизно 500 тис. доларів США). Вони також змогли «отруїти» маршрутизатор, перенаправивши трафік на свої власні вузли і за короткий час захопивши контроль близько 400 хостів. Цей пост у вересні — продовження цього дослідження: навіть «провідні» китайські маршрутизатори збирають дані про взаємодію користувачів (особливо траєкторії високопродуктивних агентів рівня Fable) і продаватимуть або витекатимуть як набори даних. Покупці можуть безпосередньо видобувати з них справжні облікові дані для продуктивних середовищ. У чому суть проблеми Проблема не в тому, що «хакери атакували якусь компанію», а в тому, що сам проміжний рівень AI-ланцюжка постачання є небезпечним: Маршрутизатори бачать усю відкриту інформацію. Користувачі/агенти надсилають ключі маршрутизаторам. Ці дані збираються, зберігаються і навіть продаються як набори даних. Як тільки набори даних потрапляють у публічний доступ, зловмисники не потребують атакувати цільову компанію — вони отримують прямий доступ до внутрішніх систем. Це класичний сценарій поєднаного ризику «атака посередника + витік даних». Для великої кількості китайських компаній, які залежать від проміжних вузлів для виклику передових моделей, таких як Claude Fable або GPT, наслідки будуть широкомасштабними.

No.0 picture
Відмова від відповідальності: Інформація на цій сторінці може бути отримана від третіх осіб і не обов'язково відображає погляди або думки KuCoin. Цей контент надається лише для загального інформування, без будь-яких запевнень або гарантій, а також не може розглядатися як фінансова або інвестиційна порада. KuCoin не несе відповідальності за будь-які помилки або упущення, а також за будь-які результати, отримані в результаті використання цієї інформації. Інвестиції в цифрові активи можуть бути ризикованими. Будь ласка, ретельно оцініть ризики продукту та свою толерантність до ризику, виходячи з ваших власних фінансових обставин. Для отримання додаткової інформації, будь ласка, зверніться до наших Умов використання та Розкриття інформації про ризики.