🤦 6TB 數據換取 19 家頂尖企業憑證:頂級中文 LLM 中轉站洩露小米、華為、蔚來憑證 這是一起關於 LLM 路由器(中轉站)大規模洩露企業與政府憑證的安全事件。 Chaofan Shou @shoucccc 發帖稱,他從一家頂級中文 LLM 路由器購買了一份名為「Fable dataset」的數據集(約 6TB)。僅從這份數據中,他就提取出大量真實憑證,包括 SSH 密鑰、VPN 配置、阿里雲密鑰、GitLab Token 等。他聲稱這些憑證足以接管 7 個中國/獨聯體政府實體,以及 19 家中國頂尖企業,例如小米、華為、蔚來、Minimax 等。 事件背景 現代 AI Agent(如 Claude Code、Codex 等)經常透過第三方 LLM 路由器呼叫不同模型。這些路由器相當於應用層代理,能看見所有明文請求,包括工具呼叫參數。許多開發者會將密鑰、Token 直接放入 Prompt 或工具呼叫中,因此路由器能接觸到大量敏感資訊。 Shou 團隊於 2026 年 4 月已發表論文《Your Agent Is Mine: Measuring Malicious Intermediary Attacks on the LLM Supply Chain》(arXiv:2604.08407)。他們測試了 28 個付費路由器與 400 個免費路由器後發現: 部分路由器會主動注入惡意工具呼叫,竊取憑證。 有路由器直接轉走研究員測試錢包中的加密貨幣(約 50 萬美元)。 他們還能透過「毒化」路由器,將流量轉發至自己控制的節點,在短時間內接管約 400 台主機。 此次 9 月的貼文,是該研究的延續:即使是「頂級」中文路由器,其收集的使用者互動資料(尤其是 Fable 級別高能力 Agent 的軌跡資料)也會被打包出售或洩露。購買者可直接從中挖掘出真實生產環境憑證。 核心問題是什麼 問題不在於「駭客攻擊了某家公司」,而在於 AI 供應鏈的中間層本身就不安全: 路由器能看見全部明文。 使用者/Agent 會將密鑰發送給路由器。 這些資料會被收集、儲存,甚至作為數據集對外出售。 一旦數據集外流,攻擊者無需再攻擊目標公司,即可直接取得內部系統的鑰匙。 這屬於典型的「中間人 + 數據洩露」疊加風險。對於大量依賴中轉站呼叫 Claude Fable、GPT 等前沿模型的中國企業而言,影響範圍極廣。


