核心要点
ChainCatcher 报道,安全研究员寿超璠表示购买 6TB 中转站数据发现敏感凭证,可攻入华为、小米等 19 家企业及相关机构服务器。

据 ChainCatcher 消息,安全研究员寿超璠表示,他刚从一家中国头部大模型中转站买到约 6TB 的 Fable 模型调用数据,其中包含 SSH 密钥、VPN 配置、阿里云密钥和 GitLab 令牌等敏感凭证。他称,这批数据里的密钥足以让他进入 19 家中国头部企业,以及 7 个中国和独联体政府相关机构的服务器或内部系统,包括华为、小米、蔚来和 MiniMax。
大模型中转站位于用户和 Claude 等模型之间,能看到完整明文。若开发者将敏感配置塞进 Agent 上下文,中转站保存或出售记录会导致公司系统密钥流出。寿超璠此前还曾参与论文测试 LLM 中转站风险。寿超璠是区块链安全公司 Fuzzland 联合创始人,长期从事漏洞和供应链安全研究。


