资讯🔥7.0
“中转站6TB”泄露:AI 安全的边界,正在从数据迁到Context
📋总体概括
9月10日前后,一条「6TB LLM Router数据泄露」的消息在技术圈流传。一名安全研究员从这批约6TB的中转站数据中,发现了可用于访问多家机构的高权限凭证,包括API密钥、VPN配置、代码托管Token等,据称足以接管19家头部科技公司(含华为、小米、蔚来、MiniMax等)以及7个国家级相关机构的访问权限。该事件的核心警示在于:AI安全的边界正在从传统数据安全迁移到Context安全——中转站、路由器等AI基础设施沉淀的上下文与凭证,正在成为新的高危泄露面。
⚡关键信息
- ▸约6TB的LLM Router中转数据被安全研究员发现存在泄露,规模罕见
- ▸泄露内容包含API密钥、VPN配置、代码托管Token等高权限凭证
- ▸据称相关凭证可接管19家头部科技公司,涉及华为、小米、蔚来、MiniMax
- ▸另有7个国家级相关机构的访问权限可能受波及,影响范围横跨政企
- ▸事件指向AI安全新命题:Context(上下文与中转数据)成为新的安全边界
🔥犀利点评
这事最讽刺的地方在于:企业花大价钱防数据泄露,却把密钥、Token、VPN配置明文塞进第三方LLM中转站。AI Router本是效率工具,结果成了比传统日志系统更松懈的凭证垃圾场——19家企业加7个国家级机构被一个安全研究员顺手摸穿,说明业内根本没人把中转链路当攻击面管理。AI安全还在喊提示词注入的口号,真正的雷早已埋在Context管道里。
📰 相关资讯(与本文相关的其他资讯)
本文由本站自动聚合,以下为原始来源:前往 虎嗅24小时 阅读全文 →