安全学者从大模型中转站日志购得 6TB 数据,曝多家大厂云凭证与密钥泄露
安全学者从大模型中转站日志中购得6TB数据,披露多家知名科技公司的内部凭证与SSH密钥泄露问题。
AI 深度解读
2026年9月10日,安全学者寿超璠披露从第三方大模型中转站购买到 6TB 调用日志,曝光了大量因工程师向 AI 直接输入调试代码而导致的真实云凭证与内网密钥泄露事件,引发行业对大模型供应链安全的高度警惕。
- 寿超璠公开的 6TB 数据包含小米、华为、蔚来、MiniMax 等 19 家企业的真实 SSH 密钥、阿里云访问凭证(AK/SK)、GitLab 访问令牌及内网配置信息。
- 泄露根源在于开发者使用第三方中转 API 运行 Agent 或调试代码时,图一时便利直接将含有真实凭证的环境配置或脚本喂入上下文,导致明文数据在中转节点被截留并转售。
- 该学者此前发表于 arXiv 的研究已证实,部分非官方中转站存在明文截留、恶意代码注入乃至资产窃取等行为,黑客直接利用合法凭证登录将使传统防火墙防护形同虚设。
- 影响/看点:该事件证实了非官方中转节点存在严重的数据转售与凭证泄露风险,将迫使科技企业加速淘汰未受控的外部中转接口,并强制推行凭证轮换与敏感数据本地脱敏网关。
- 资料依据:
- X:Chaofan Shou(2026-09-10):https://x.com/shoucccc/status/2098169782541631871
- arXiv 论文库(2026-04-10):https://arxiv.org/abs/2604.08407
本内容由 AI 生成,仅供参考,请注意甄别