资讯🔥7.0

“中转站6TB”泄露:AI 安全的边界,正在从数据迁到Context

虎嗅·2026/9/11 15:37:17🔗 原文

📋总体概括

9月10日,技术圈流传一起大规模泄露事件:一名安全研究员在约6TB的LLM Router(大模型中转/路由服务)数据中,发现可用于访问多家机构的高权限凭证,包括API密钥、VPN配置、代码托管Token等。据称这些凭证足以接管19家头部科技公司(涉及华为、小米、蔚来、MiniMax等)及7个国家级机构的访问权限。事件指向AI应用链路中新出现的攻击面:大模型中转站沉淀了大量用户对话上下文与凭证信息,安全边界正从传统数据层迁移到Context层。

关键信息

  • 约6TB的LLM Router数据被安全研究员发现含高权限凭证,含API密钥、VPN配置、代码托管Token
  • 相关凭证据称足以接管19家头部科技公司,名单涉及华为、小米、蔚来、MiniMax等
  • 另有7个国家级机构的访问权限可能受影响,事件于9月10日在技术圈流传
  • 核心风险在于AI中转/路由服务沉淀了用户上下文与凭证,成为新的集中式泄露点
  • 文章提出判断:AI安全边界正从数据本身迁移到Context层

🔥犀利点评

这不是又一次数据库裸奔,而是AI基础设施的分工种下的雷:企业图省事把对话、密钥、内部系统凭证全塞给中转站,等于把保险柜钥匙交给快递员保管。Model Router成了权限与上下文的超级汇聚点,单点失守即全线失守。所谓「从数据迁到Context」,本质是安全治理没跟上架构外包的速度——19家公司该焦虑的不是模型多强,而是自己有多少凭证躺在别人的6TB里。

本文由本站自动聚合,以下为原始来源:前往 虎嗅 阅读全文