安全研究员寿超璠称,从中国一家大模型中转站购得约6TB模型调用数据,内含SSH密钥、VPN配置、阿里云密钥、GitLab令牌等敏感凭证,可攻入华为、小米、蔚来、MiniMax等19家中国头部企业及7个政府相关机构。大模型中转站可看到用户与模型间的完整明文,开发者若将密钥放入Agent上下文,存在泄露风险。此前其研究已发现部分中转站会注入恶意代码或滥用测试密钥。
其他报道 (3条)