资讯🔥7.0

“中转站6TB”泄露:AI 安全的边界,正在从数据迁到Context

虎嗅24小时·2026/9/11 15:37:17🔗 原文

📋总体概括

9月10日,一则约6TB的LLM Router(AI中转站)数据泄露消息在技术圈流传。安全研究员在其中发现了密钥、VPN配置、代码托管Token等高权限凭证,据称足以接管包括华为、小米、蔚来、MiniMax在内的19家头部科技公司以及7个国家级机构的访问权限。事件指向AI安全边界的根本性转移:风险不再仅是训练数据泄露,而是承载完整业务上下文与凭证的Context本身成为新的攻击面,LLM中转服务等AI基础设施的防护被普遍低估。

关键信息

  • 约6TB的LLM Router数据被曝泄露,安全研究员在其中发现大量高权限凭证
  • 泄露内容包括API密钥、VPN配置、代码托管Token等可直接入侵的敏感信息
  • 据称相关凭证可接管19家头部科技公司,涉及华为、小米、蔚来、MiniMax等
  • 另有7个国家级机构系统的访问权限疑似暴露
  • 事件核心警示:AI安全边界正从传统数据泄露转向Context与凭证链路泄露

🔥犀利点评

这次泄露本质上是AI基建草台班子的集中爆雷。中转站这种灰色地带服务,一边过手海量高价值请求,一边把密钥、Token当日志随手堆着,安全水位却停留在「能跑通就行」。更值得警惕的是行业共识的滞后:大家还在防提示词注入,真正的核弹是Context里躺着的整条凭证链。AI公司把命脉交给中间商,却没问过对方怎么保管钥匙,这不是技术问题,是集体性的风险失察。

本文由本站自动聚合,以下为原始来源:前往 虎嗅24小时 阅读全文