9月11日,安全研究员寿超璠披露一份购自国内大模型中转站的6TB未脱敏调用数据集,内含GitLab令牌、SSH密钥等核心凭证,可接管华为、小米、蔚来等19家科技公司及7个国家级科研机构内部系统。
根源在于大模型中转站:海外厂商限制地区IP和支付,国内开发者依赖缺乏端到端加密的第三方代理调用API,凭证随上下文进入Prompt后被完整记录转卖。
团队测试428个中转站,发现17个窃取AWS凭证、9个篡改返回内容植入后门、1个直接转走测试钱包ETH,且91.1%的开发会话运行在无需确认的YOLO模式下,一行恶意指令即可静默执行。
廉价算力的代价,可能是核心数据的全面失控。
