source avatarME News

Chia sẻ

🤦 6TB dữ liệu đổi lấy khóa truy cập của 19 doanh nghiệp hàng đầu: Trung gian LLM tiếng Trung hàng đầu bị rò rỉ thông tin xác thực của Xiaomi, Huawei, NIO Đây là một sự cố an ninh liên quan đến việc rò rỉ quy mô lớn các thông tin xác thực doanh nghiệp và chính phủ thông qua LLM router (trung gian). Chaofan Shou @shoucccc đăng bài cho biết: anh đã mua một bộ dữ liệu có tên “Fable dataset” (khoảng 6TB) từ một trung gian LLM tiếng Trung hàng đầu. Chỉ từ bộ dữ liệu này, anh đã trích xuất được rất nhiều thông tin xác thực thực tế, bao gồm khóa SSH, cấu hình VPN, khóa Alibaba Cloud, GitLab Token, v.v. Anh tuyên bố những thông tin xác thực này đủ để kiểm soát 7 thực thể chính phủ Trung Quốc/CIS và 19 doanh nghiệp hàng đầu Trung Quốc, chẳng hạn như Xiaomi, Huawei, NIO, Minimax... Bối cảnh sự việc Các AI Agent hiện đại (như Claude Code, Codex...) thường sử dụng các trung gian LLM bên thứ ba để gọi các mô hình khác nhau. Những trung gian này hoạt động như proxy ở lớp ứng dụng, có thể nhìn thấy tất cả các yêu cầu ở dạng văn bản rõ, bao gồm cả tham số gọi công cụ. Nhiều nhà phát triển thường đặt trực tiếp khóa, token vào Prompt hoặc gọi công cụ, khiến trung gian tiếp xúc với lượng lớn thông tin nhạy cảm. Đội ngũ Shou đã công bố một bài báo năm 2026 tháng 4 có tên “Your Agent Is Mine: Measuring Malicious Intermediary Attacks on the LLM Supply Chain” (arXiv:2604.08407). Sau khi kiểm tra 28 trung gian trả phí và 400 trung gian miễn phí, họ phát hiện: Một số trung gian chủ động chèn các lệnh gọi công cụ độc hại để đánh cắp thông tin xác thực. Có trung gian trực tiếp chuyển tiền điện tử từ ví thử nghiệm của nhà nghiên cứu (khoảng 500.000 USD). Họ còn có thể “độc hại hóa” trung gian để chuyển hướng lưu lượng đến các nút do mình kiểm soát, trong thời gian ngắn chiếm quyền kiểm soát khoảng 400 máy chủ. Bài đăng tháng 9 này là sự tiếp nối của nghiên cứu trên: ngay cả các trung gian tiếng Trung “hàng đầu”, dữ liệu tương tác người dùng mà chúng thu thập (đặc biệt là dữ liệu hành vi của các Agent cấp độ Fable) cũng bị đóng gói và bán hoặc rò rỉ. Người mua có thể trực tiếp khai thác từ đó để lấy được thông tin xác thực trong môi trường sản xuất thực tế. Vấn đề cốt lõi là gì? Vấn đề không nằm ở việc “hacker tấn công một công ty cụ thể”, mà nằm ở chính sự không an toàn của lớp trung gian trong chuỗi cung ứng AI: Trung gian có thể nhìn thấy toàn bộ văn bản rõ. Người dùng/Agent gửi khóa vào trung gian. Dữ liệu này bị thu thập, lưu trữ, thậm chí được bán dưới dạng bộ dữ liệu. Một khi bộ dữ liệu bị rò rỉ, kẻ tấn công không cần phải tấn công trực tiếp vào công ty mục tiêu nữa — chúng đã có sẵn “chìa khóa” truy cập vào hệ thống nội bộ. Đây là một rủi ro kết hợp điển hình giữa “tấn công người giữa” và “rò rỉ dữ liệu”. Đối với nhiều doanh nghiệp Trung Quốc phụ thuộc mạnh vào các trung gian để gọi các mô hình tiên tiến như Claude Fable, GPT..., tác động sẽ rất rộng lớn.

No.0 picture
Tuyên bố miễn trừ trách nhiệm: Thông tin trên trang này có thể được lấy từ bên thứ ba và không nhất thiết phản ánh quan điểm hoặc ý kiến của KuCoin. Nội dung này chỉ được cung cấp cho mục đích thông tin chung, không có bất kỳ đại diện hay bảo đảm nào dưới bất kỳ hình thức nào và cũng không được hiểu là lời khuyên tài chính hay đầu tư. KuCoin sẽ không chịu trách nhiệm về bất kỳ sai sót hoặc thiếu sót nào hoặc về bất kỳ kết quả nào phát sinh từ việc sử dụng thông tin này. Việc đầu tư vào tài sản kỹ thuật số có thể tiềm ẩn nhiều rủi ro. Vui lòng đánh giá cẩn thận rủi ro của sản phẩm và khả năng chấp nhận rủi ro của bạn dựa trên hoàn cảnh tài chính của chính bạn. Để biết thêm thông tin, vui lòng tham khảo Điều khoản sử dụngTiết lộ rủi ro của chúng tôi.