RecodeX 重构消息,安全研究员寿超璠称,他从一家中国头部大模型中转站购得约6TB的Fable模型调用数据,其中包含SSH密钥、VPN配置、阿里云密钥、GitLab令牌等敏感凭证。他表示,这些密钥足以进入19家中国头部企业及7个中国和独联体政府相关机构的服务器或内部系统,涉及华为、小米、蔚来和MiniMax。
大模型中转站位于用户与Claude等模型之间,请求与回复均经其转发,可看到完整明文。开发者若将SSH Key、API Key、VPN配置等放入Agent上下文,中转站保存或出售记录时,企业系统密钥也会随之流出。
寿超璠是区块链安全公司Fuzzland联合创始人。他参与的4月论文测试了428个LLM中转站,发现9个会主动注入恶意代码,17个在获取研究人员故意放入的AWS测试密钥后实际调用了AWS,另有1个转走测试钱包中的ETH。