安全研究员寿超璠称,从一家中国大模型中转站购得约6TB模型调用数据,其中包含SSH密钥、VPN配置、阿里云密钥、GitLab令牌等敏感凭证,可借此进入华为、小米、蔚来、MiniMax等19家中国头部企业及7个政府相关机构的内部系统。中转站可看到用户与模型间的明文请求,开发者若将密钥放入Agent上下文,存在泄露风险。此前研究曾发现部分中转站会注入恶意代码或滥用测试密钥。
其他报道 (3条)