Nhà nghiên cứu bảo mật Chaofan Shou đã mua một bộ dữ liệu Fable trên 6TB từ một nền tảng LLM router hàng đầu tại Trung Quốc, nơi cung cấp truy cập cho 7 cơ quan chính phủ và 19 công ty lớn. Thông tin đăng nhập bị lộ bao gồm khóa SSH, cấu hình VPN, khóa Aliyun và token GitLab, được sử dụng bởi các công ty như Xiaomi, Huawei, NIO và MiniMax. Một nghiên cứu liên quan cáo buộc 26 nền tảng LLM router khác nhau đã bí mật tiêm các lệnh công cụ độc hại để đánh cắp thông tin xác thực, cho phép chiếm quyền khoảng 400 máy chủ trong vài giờ và rút toàn bộ số tiền 500.000 USD từ ví điện tử của khách hàng.

Đợt xâm nhập nhằm vào một tầng lớp trong kiến trúc AI nơi các router bên thứ ba quản lý lư lượng giữa người dùng và các nhà cung cấp mô hình. Dữ liệu bị lộ cũng bao gồm thông tin xác thực của Bilibili, Xpeng và Sangfor, trong khi một số mục tiêu bao gồm Đại học Bắc Khoa Trung Quốc và Zhejiang Lab. Các chuyên gia bảo mật cho rằng sự cố này nhấn mạnh nhu cầu sử dụng hệ thống xác thực tạm thời khi các agent AI ngày càng được tích hợp vào quy trình làm việc doanh nghiệp.

Đăng nhập để góp ý, chỉnh sửa

Nguồn chính

  1. SOURCE@shoucccc“With just 6TB data, I can take over 7 Chinese/CIS gov entities & 19 top Chinese firms like Xiaomi, Huawei, NIO, Minimax”x.com
  2. SUPPORT@shoucccc“比如小鹏的阿里云凭证 bilibili的vpn+fawkes root 还有一堆”x.com
  3. SUPPORT@maxforai“包含大量企业和机构通过 Router 泄露出去的 SSH Key、VPN 配置、阿里云 Key、GitLab Token 等凭证”x.com
  4. SUPPORT@hrkrshnn“Auth needs to be rebuilt in the agent era. Everything needs to be ephemeral.”x.com
  5. SUPPORT@cpmou2022““third-party routers will own the customer” thesis just got a new risk factor”x.com
Bản Markdown