---
format: "aidr-story-markdown/v1"
id: "8ba53b7711aeb859bdd63881d9f2e7de82356e798b573d504673d87ffa4b1616"
canonical_url: "https://aidr.today/8ba53b77?lang=vi"
title: "Rò rỉ LLM Router lộ danh sách 19 doanh nghiệp lớn và 7 cơ quan chính phủ Trung Quốc"
lang: "vi"
requested_lang: "vi"
available_langs: ["en","vi"]
translation_fallback: null
fallback_fields: []
published_at: "2026-09-11T05:47:35.000Z"
category: "Industry"
topics: ["llm","security","infra","china"]
source_urls: ["https://huggingnews.com/cybersecurity/llm-router-leak-exposes-19-top-chinese-firms-and-7-government-entities-43f34043","https://x.com/shoucccc/status/2098169782541631871","https://x.com/shoucccc/status/2098236184904520017","https://x.com/MaxForAI/status/2098252309730038268","https://x.com/hrkrshnn/status/2098218543133135214","https://x.com/CPMou2022/status/2098261177302434210"]
summary: "Nhà nghiên cứu bảo mật Chaofan Shou đã mua một bộ dữ liệu Fable trên 6TB từ một nền tảng LLM router hàng đầu tại Trung Quốc, nơi cung cấp truy cập cho 7 cơ quan chính phủ và 19 công ty lớn. Thông tin đăng nhập bị lộ bao gồm khóa SSH, cấu hình VPN, khóa Aliyun và token GitLab, được sử dụng bởi các công ty như Xiaomi, Huawei, NIO và MiniMax. Một nghiên cứu liên quan cáo buộc 26 nền tảng LLM router khác nhau đã bí mật tiêm các lệnh công cụ độc hại để đánh cắp thông tin xác thực, cho phép chiếm quyền khoảng 400 máy chủ trong vài giờ và rút toàn bộ số tiền 500.000 USD từ ví điện tử của khách hàng. Đợt xâm nhập nhằm vào một tầng lớp trong kiến trúc AI nơi các router bên thứ ba quản lý lư lượng giữa người dùng và các nhà cung cấp mô hình. Dữ liệu bị lộ cũng bao gồm thông tin xác thực của Bilibili, Xpeng và Sangfor, trong khi một số mục tiêu bao gồm Đại học Bắc Khoa Trung Quốc và Zhejiang Lab. Các chuyên gia bảo mật cho rằng sự cố này nhấn mạnh nhu cầu sử dụng hệ thống xác thực tạm thời khi các agent AI ngày càng được tích hợp vào quy trình làm việc doanh nghiệp."
---

# Rò rỉ LLM Router lộ danh sách 19 doanh nghiệp lớn và 7 cơ quan chính phủ Trung Quốc

> [Open the canonical story](<https://aidr.today/8ba53b77?lang=vi>)

**Published:** 2026-09-11T05:47:35.000Z
**Category:** Industry
**Topics:** llm, security, infra, china

## Summary

Nhà nghiên cứu bảo mật Chaofan Shou đã mua một bộ dữ liệu Fable trên 6TB từ một nền tảng LLM router hàng đầu tại Trung Quốc, nơi cung cấp truy cập cho 7 cơ quan chính phủ và 19 công ty lớn\. Thông tin đăng nhập bị lộ bao gồm khóa SSH, cấu hình VPN, khóa Aliyun và token GitLab, được sử dụng bởi các công ty như Xiaomi, Huawei, NIO và MiniMax\. Một nghiên cứu liên quan cáo buộc 26 nền tảng LLM router khác nhau đã bí mật tiêm các lệnh công cụ độc hại để đánh cắp thông tin xác thực, cho phép chiếm quyền khoảng 400 máy chủ trong vài giờ và rút toàn bộ số tiền 500\.000 USD từ ví điện tử của khách hàng\. Đợt xâm nhập nhằm vào một tầng lớp trong kiến trúc AI nơi các router bên thứ ba quản lý lư lượng giữa người dùng và các nhà cung cấp mô hình\. Dữ liệu bị lộ cũng bao gồm thông tin xác thực của Bilibili, Xpeng và Sangfor, trong khi một số mục tiêu bao gồm Đại học Bắc Khoa Trung Quốc và Zhejiang Lab\. Các chuyên gia bảo mật cho rằng sự cố này nhấn mạnh nhu cầu sử dụng hệ thống xác thực tạm thời khi các agent AI ngày càng được tích hợp vào quy trình làm việc doanh nghiệp\.

## Sources

- [Story source](<https://huggingnews.com/cybersecurity/llm-router-leak-exposes-19-top-chinese-firms-and-7-government-entities-43f34043>)
- [Story source](<https://x.com/shoucccc/status/2098169782541631871>)
- [Supporting source](<https://x.com/shoucccc/status/2098236184904520017>)
- [Supporting source](<https://x.com/MaxForAI/status/2098252309730038268>)
- [Supporting source](<https://x.com/hrkrshnn/status/2098218543133135214>)
- [Supporting source](<https://x.com/CPMou2022/status/2098261177302434210>)

