资讯
“中转站6TB”泄露:AI 安全的边界,正在从数据迁到Context
📋总体概括
9月10日,有安全研究员称从约6TB的LLM Router(AI中转/路由服务)数据中发现高权限凭证,包括密钥、VPN配置、代码托管Token等,据称足以接管华为、小米、蔚来、MiniMax等19家头部科技公司以及7个国家级机构的访问权限。该事件指向AI安全的新盲区:风险不再只是模型或训练数据本身,而是围绕模型的Context链路——中转站、路由服务、Agent工作流中沉淀的日志与凭证,正成为攻击者眼中的高价值靶标。
⚡关键信息
- ▸9月10日传出一批约6TB的LLM Router数据泄露,含高权限凭证。
- ▸泄露内容包括密钥、VPN配置、代码托管Token等多种访问凭证。
- ▸据称相关凭证可接管19家头部科技公司及7个国家级机构的访问权限。
- ▸涉事企业名单包括华为、小米、蔚来、MiniMax等AI与科技公司。
- ▸事件核心警示:AI安全边界正从数据本身迁移到Context链路基础设施。
🔥犀利点评
这事最讽刺的地方在于:企业花大钱防提示注入、防模型越狱,结果后院着火——一个不起眼的中转路由服务把整条Context链路的钥匙全攒在一处。AI中间层正在变成新的特权聚合器,却按「工具」而非「核心基础设施」的标准在管理。在监管和行业把Context安全纳入等保体系之前,这类6TB级别的泄露不会是最后一单。
📰 相关资讯(与本文相关的其他资讯)
本文由本站自动聚合,以下为原始来源:前往 虎嗅 阅读全文 →