6TB 数据 5 位数买入:LLM 中转服务泄露小米华为等企业 SSH 密钥
PMinervini · x · 2026-09-11
开发者 @shoucccc 自称从一家头部中国 LLM 中转服务(router)处以五位数价格买下一个 6TB 的 "Fable" 数据集,发现其中包含大量客户发给中转服务的敏感凭据:SSH 密钥、VPN 配置、阿里云 Key、GitLab token 等。
- 据其声称,仅凭这些数据即可接管 7 家中国/独联体政府实体,以及小米、华为、蔚来、Minimax 等 19 家头部中国企业
- 核心风险:将内部流量路由给第三方 LLM 服务时,凭据与内网配置随请求一并送出,等于把攻击面外包
- 该说法来自单一爆料,尚待证实,但暴露出 LLM 中转/网关类服务的数据安全盲区
所属事件:6TB 泄露数据含小米华为等 19 家中企密钥,可接管系统(3 条相关)→
「安全」频道最新
- 前沿实验室员工组建联盟,跨公司推动 AI 安全行动 — pstAsiatech · 2026-09-11
- 为会动钱的自主 Agent 加信任层:违约限即无法签名 — Arpitbuilds · 2026-09-11
- WIRED 深度:递归自我改进浪潮令前沿实验室研究者恐慌,多人辞职发声 — connoraxiotes · 2026-09-11
- 6TB Fable 数据遭倒卖:内含小米华为等企业泄露密钥 — teortaxesTex · 2026-09-11
- 安全专家:AI 驱动攻击并无新招,传统防御依然有效 — AccBalanced · 2026-09-11
- 长文反驳 AI 灭绝论:所谓「10% 灭绝风险」是为逃避产品责任 — gerardsans · 2026-09-11