资讯

“中转站6TB”泄露:AI 安全的边界,正在从数据迁到Context

虎嗅·2026/9/11 15:37:17🔗 原文

📋总体概括

9月10日,有安全研究员称从约6TB的LLM Router(AI中转/路由服务)数据中发现高权限凭证,包括密钥、VPN配置、代码托管Token等,据称足以接管华为、小米、蔚来、MiniMax等19家头部科技公司以及7个国家级机构的访问权限。该事件指向AI安全的新盲区:风险不再只是模型或训练数据本身,而是围绕模型的Context链路——中转站、路由服务、Agent工作流中沉淀的日志与凭证,正成为攻击者眼中的高价值靶标。

关键信息

  • 9月10日传出一批约6TB的LLM Router数据泄露,含高权限凭证。
  • 泄露内容包括密钥、VPN配置、代码托管Token等多种访问凭证。
  • 据称相关凭证可接管19家头部科技公司及7个国家级机构的访问权限。
  • 涉事企业名单包括华为、小米、蔚来、MiniMax等AI与科技公司。
  • 事件核心警示:AI安全边界正从数据本身迁移到Context链路基础设施。

🔥犀利点评

这事最讽刺的地方在于:企业花大钱防提示注入、防模型越狱,结果后院着火——一个不起眼的中转路由服务把整条Context链路的钥匙全攒在一处。AI中间层正在变成新的特权聚合器,却按「工具」而非「核心基础设施」的标准在管理。在监管和行业把Context安全纳入等保体系之前,这类6TB级别的泄露不会是最后一单。

本文由本站自动聚合,以下为原始来源:前往 虎嗅 阅读全文