资讯🔥7.0

“中转站6TB”泄露:AI 安全的边界,正在从数据迁到Context

虎嗅24小时·2026/9/11 15:37:17🔗 原文

📋总体概括

9月10日前后,一条「6TB LLM Router数据泄露」的消息在技术圈流传。一名安全研究员从这批约6TB的中转站数据中,发现了可用于访问多家机构的高权限凭证,包括API密钥、VPN配置、代码托管Token等,据称足以接管19家头部科技公司(含华为、小米、蔚来、MiniMax等)以及7个国家级相关机构的访问权限。该事件的核心警示在于:AI安全的边界正在从传统数据安全迁移到Context安全——中转站、路由器等AI基础设施沉淀的上下文与凭证,正在成为新的高危泄露面。

关键信息

  • 约6TB的LLM Router中转数据被安全研究员发现存在泄露,规模罕见
  • 泄露内容包含API密钥、VPN配置、代码托管Token等高权限凭证
  • 据称相关凭证可接管19家头部科技公司,涉及华为、小米、蔚来、MiniMax
  • 另有7个国家级相关机构的访问权限可能受波及,影响范围横跨政企
  • 事件指向AI安全新命题:Context(上下文与中转数据)成为新的安全边界

🔥犀利点评

这事最讽刺的地方在于:企业花大价钱防数据泄露,却把密钥、Token、VPN配置明文塞进第三方LLM中转站。AI Router本是效率工具,结果成了比传统日志系统更松懈的凭证垃圾场——19家企业加7个国家级机构被一个安全研究员顺手摸穿,说明业内根本没人把中转链路当攻击面管理。AI安全还在喊提示词注入的口号,真正的雷早已埋在Context管道里。

本文由本站自动聚合,以下为原始来源:前往 虎嗅24小时 阅读全文