安全研究员寿超璠称,从中国头部大模型中转站购得约6TB数据,内含SSH密钥、VPN配置、阿里云密钥等敏感凭证,可借此进入华为、小米、蔚来等19家企业及7个政府相关机构系统。他指出中转站可看到用户与模型间的明文请求,若开发者将密钥放入Agent上下文,存在泄露风险。此前其研究已发现多个中转站存在恶意行为。
其他报道 (3条)