source avatarME News

بانٹیں

🤦6TB ڈیٹا کے بدلے 19 ٹاپ کمپنیوں کے کلیدیں: چینی ٹاپ LLM راؤٹر کا مرکزی اسٹیشن جس میں Xiaomi، Huawei، NIO کے اعتماد کی تفصیلات لیک ہو گئیں یہ ایک بڑی سیکورٹی واقعہ ہے جس میں LLM راؤٹرز (ٹرانزٹ اسٹیشن) سے کمپنیوں اور حکومتی اعتماد کی تفصیلات لیک ہوئی ہیں۔ Chaofan Shou @shoucccc نے پوسٹ کیا کہ انہوں نے ایک چینی ٹاپ LLM راؤٹر سے "Fable dataset" نامی ایک ڈیٹا سیٹ (تقریباً 6TB) خریدا۔ صرف اس ڈیٹا سے، انہوں نے بہت سارے اصل اعتماد کی تفصیلات نکال لیں، جن میں SSH کلیدیں، VPN کنفگریشنز، Alibaba Cloud کلیدیں، GitLab Token وغیرہ شامل ہیں۔ ان کا دعویٰ ہے کہ یہ اعتماد کی تفصیلات 7 چینی/اقسام کمون ویلتھ سرکاری اداروں اور 19 چینی ٹاپ کمپنیوں جیسے Xiaomi، Huawei، NIO، Minimax وغیرہ کو مکمل طور پر قبضہ کرنے کے قابل ہیں۔ پس منظر جدید AI ایجینٹس (جیسے Claude Code، Codex وغیرہ) عام طور پر مختلف ماڈلز تک رسائی حاصل کرنے کے لیے تھرڈ پارٹی LLM راؤٹرز کا استعمال کرتے ہیں۔ یہ راؤٹرز ایپلیکیشن لیول پروکسی کے طور پر کام کرتے ہیں، جو تمام متن کے درخواستوں، خصوصاً ٹولز کے استعمال کے پیرامیٹرز، دیکھ سکتے ہیں۔ بہت سارے ڈوولپرز اپنے کلیدز اور ٹوکنز براہ راست Prompt یا ٹول کالز میں شامل کر دیتے ہیں، جس سے راؤٹرز بہت ساری حساس معلومات تک رسائی حاصل کر لیتے ہیں۔ Shou ٹیم نے اپریل 2026 میں ایک تحقیقی مقالہ "Your Agent Is Mine: Measuring Malicious Intermediary Attacks on the LLM Supply Chain" (arXiv:2604.08407) شائع کیا تھا۔ انہوں نے 28 مفت راؤٹرز اور 400 مفت راؤٹرز کا جائزہ لینے کے بعد پایا: کچھ راؤٹرز خود بخود برائے نام مخصوص ٹولز کالز شامل کرتے ہیں تاکہ اعتماد کی تفصیلات چوری کر سکیں۔ کچھ راؤٹرز تحقیق کرنے والوں کے ٹيسٹ والٹس سے کرپٹوکرنسی (تقریباً $500,000) براہ راست منتقل کر دیتے ہیں۔ وہ راؤٹرز کو "سمجھایا" (poisoned) کرکے ٹرافک اپنے قابو میں نوڈس پر روانہ کر سکتے ہیں، جس سے انہوں نے صرف تھوڑے وقت میں تقریباً 400 ہوسٹس پر قبضہ کر لیا۔ اس ستمبر کا پوسٹ اس تحقیق کا جاری رخ ہے: حتٰى "ٹاپ" چینی راؤٹرز بھی، جن میں صارفین کے تعاملات (خصوصاً Fable سطح کے اعلٰى صلاحیت والے اجینٹس کے ڈेटا) جمع ہوتے ہیں، انھیں پैک کر بेच دینا یا لีک کر دینا عام بات ہے۔ خریداران براہ راست ان سے حقیقی پروڈکشن ماحول کے اعتماد کی تفصیلات نکال سکتے ہیں۔ مرکزی مسئلہ کya ہے؟ مسئلہ صرف "ہینڈرز نے ایک کمپنی پر حملہ کر ديا" نہीں بلکہ AI سپلائى چین کے درماني طبقات خود بخود غیر محفوظ ہونا ہے: راؤٹرز تمام متن دेख سکتے ہيں۔ صارف/ایجینٹ اپنے کلیدز راؤٹرز بھجاتے ہيں۔ ان ڈيٹا ko جمع، ذخیره، اور حتٰى با�ر فروخت بھي كيا جاتا هے۔ جب ان ڈيٹا سيٹس با�ر نکل جاتي هين، تو حمله كرنے والوں كو مقصد كمپنيوں پر حمله كرنे كي ضرورت نهين، بلكه وہ براھ راست اندر كي سسٹم كي كليديں حاصل كر ليندے هين۔ �ہ "مین-این-د-مڈل + ڈेटا لِک" دونوں خطرات کا مجموعہ ہے۔ بڑھتے ہوئے Claire Fable، GPT وغیرہ جدید ماڈلز تک رسائی حاصل کرنے کے لئے راؤٹرز پر انحصار کرنے والی بڑھتى چيني كمپنيوں كي لئي يه واقعه بڑي حد تك متاثر كندگي ركھتا هـي۔

No.0 picture
اعلان دستبرداری: اس صفحہ پر معلومات تیسرے فریق سے حاصل کی گئی ہوں گی اور یہ ضروری نہیں کہ KuCoin کے خیالات یا خیالات کی عکاسی کرے۔ یہ مواد کسی بھی قسم کی نمائندگی یا وارنٹی کے بغیر صرف عام معلوماتی مقاصد کے لیے فراہم کیا گیا ہے، اور نہ ہی اسے مالی یا سرمایہ کاری کے مشورے کے طور پر سمجھا جائے گا۔ KuCoin کسی غلطی یا کوتاہی کے لیے، یا اس معلومات کے استعمال کے نتیجے میں کسی بھی نتائج کے لیے ذمہ دار نہیں ہوگا۔ ڈیجیٹل اثاثوں میں سرمایہ کاری خطرناک ہو سکتی ہے۔ براہ کرم اپنے مالی حالات کی بنیاد پر کسی پروڈکٹ کے خطرات اور اپنے خطرے کی برداشت کا بغور جائزہ لیں۔ مزید معلومات کے لیے، براہ کرم ہماری استعمال کی شرائط اور خطرے کا انکشاف دیکھیں۔