Исследователь в области безопасности Чаофань Шоу, соучредитель компании Fuzzland, специализирующейся на безопасности блокчейна, заявил, что приобрел около 6 ТБ данных о вызовах моделей у китайского ретранслятора больших языковых моделей — также описываемого как маршрутизатор или прокси — и обнаружил в журналах конфиденциальные учетные данные. В публикациях и вторичных отчетах, распространявшихся 11 сентября, включая обсуждение тренда в X, связанного с этим заявлением, Шоу сообщил, что материалы включали SSH-ключи, конфигурации VPN, ключи Alibaba Cloud и токены GitLab, которые, по его утверждению, могли быть достаточными для доступа к серверам или внутренним системам, связанным примерно с 19 китайскими компаниями и несколькими организациями, связанными с правительством. Среди названных в этих отчетах примеров были Huawei, Xiaomi, NIO и MiniMax. Pandaily не провела независимую проверку набора данных, действительности ключей или каких-либо успешных вторжений, и данная статья рассматривает этот эпизод как заявленное исследование, а не как подтвержденную утечку данных из нескольких компаний.
Техническая сторона вопроса представляет собой знакомый риск в цепочке поставок приложений ИИ. Маршрутизаторы LLM находятся между пользователями и вышестоящими моделями, часто обрабатывая полные запросы и ответы в открытом тексте. Когда разработчики помещают секреты инфраструктуры в контекст агента — ключи, токены, профили VPN или учетные данные репозитория — ретранслятор, который хранит или перепродает журналы, может превратить удобный слой в точку сбора учетных данных для предприятий и интернет-компаний, полагающихся на стороннюю маршрутизацию. Шоу ранее был соавтором исследований о вредоносных атаках посредников через сотни ретрансляторов, сообщая о случаях внедрения вызовов инструментов, оппортунистического использования размещенных тестовых ключей облака и перенаправления кошельков в контролируемых тестах. Эти более ранние выводы подтверждают структурный тезис, даже если новая покупка 6 ТБ остается атрибуцией исследователя, а не пакетом раскрытия информации от названных фирм.
Публичные сведения на данный момент не раскрывают личность оператора ретранслятора, как долго хранились записи и были ли учетные данные активны на момент проверки. Никаких широких подтверждений, принудительных ротаций или официальных уведомлений об инцидентах от цитируемых предприятий не было доступно в отчетах, проанализированных для этой статьи. Для поставщиков и пользователей китайских прокси-серверов LLM практический вывод носит оборонительный и операционный характер: относитесь к ретрансляторам как к узлам с высоким уровнем доверия, работающим с открытым текстом, не помещайте секреты в запросы агентов, ротируйте любые ключи, которые могли пройти через сторонние маршрутизаторы, и отдавайте предпочтение проверенным шлюзам со строгим контролем ведения журналов и хранения данных. Эта история — предупреждение о безопасности прокси-маршрутизаторов относительно гигиены учетных данных в рабочих процессах агентов, а не проверенный каталог скомпрометированных сетей или геополитический нарратив.
Всегда имейте в виду, что редакции могут придерживаться предвзятых взглядов в освещении новостей.
Автор – Pandaily




