6TB 泄露数据可接管小米华为等 19 家中国企业系统
teortaxesTex · x · 2026-09-11
安全研究员 @shoucccc 曝光一起严重数据泄露:他从某头部中国 LLM API 中转商处购得一份「Fable」数据集,仅 6TB 数据中就包含发往该中转服务的 SSH 密钥、VPN 配置、阿里云 AccessKey、GitLab token 等凭据,足以接管 7 个中国/独联体政府实体以及小米、华为、蔚来、Minimax 等 19 家头部中国企业的系统。@teortaxesTex 转发并评论称「不需要什么史诗级网络攻击,中国人正在裸奔」。此事件凸显 API 中转/路由服务作为数据汇聚点的巨大安全隐患——用户发给中转商的请求可能携带高价值凭据。
「安全」频道最新
- Anthropic 报告:伊朗用 Claude 侦察美军基地并操控社媒影响行动 — teortaxesTex · 2026-09-11
- Science Advances 论文发布媒体偏见检测器,可规模化量化各家报道倾向 — duncanjwatts · 2026-09-11
- FCC 通信供应链新规延伸至机器人,RoboStrategy 提交意见 — Rewkang · 2026-09-11
- Anthropic 发布 2026 年 9 月 AI 滥用检测与反制报告 — External_Mood4719 · 2026-09-11
- 想法:设计 LLM 难以读取的语言编码来对抗监控 — rickasaurus · 2026-09-11
- Wired:OpenAI 追问 AI 行业若放缓在法律上是否可行 — wiredmagazine · 2026-09-11