【科技资讯】中转站数据流入黑市,6TB攻入26家知名校企系统:00后安全员实测揭底

📌 信息分类:数据要素

📰 信息来源:www.36kr.com

📅 原文发布时间:2026-09-11 21:11

🕒 本站采集时间:2026-09-12 06:04:04


📝 核心摘要

2026年9月11日,00后安全研究员寿超璠通过社交平台披露重大数据安全事件:其花费五位数美元购得国内头部大模型中转站服务商的6TB Fable模型调用数据集,该未脱敏数据包含GitLab访问令牌、主机SSH密钥、VPN配置文件、公有云最高权限密钥等核心系统凭证,仅凭这批凭证可接管华为、小米、蔚来、MiniMax等19家科技公司,以及张江实验室、中国科学技术大学等7家国家级科研与重点机构的内部系统,涉及26家知名校企单位。寿超璠是Web3安全领域崛起的华人专家,现为Solayer Labs首席工程师,曾累计斩获约190万美元漏洞赏金,2025年初退学全职投入安全研究,此前还率先发现Anthropic官方安装包误捆绑Source Map导致近51万行核心源码泄露。此前,寿超璠联合加州大学圣塔芭芭拉分校等团队完成针对大模型API路由器的系统测试,技术报告题为”Your Agent Is Mine: Measuring Malicious Intermediary Attacks on the LLM Supply Chain”,调查428个样本后发现三类核心风险:一是17个中转站存在”全自动凭证打捞”行为,自动提取诱饵中的云服务凭证并尝试未授权探测;二是1个中转站”明抢”,直接划转测试钱包中的ETH;三是9个中转站(含付费商业服务)主动篡改模型返回内容,植入反弹Shell和恶意后门,即”投毒”行为。测试还显示,高达91.1%的开发会话运行在无需人工确认的”YOLO模式”下,开发者将本地系统最高执行权交给AI,中转站可在返回代码中静默植入恶意指令,无需弹窗提示即可执行。大模型中转站是伴随海外大模型商业化兴起的灰色基础设施,因Anthropic、OpenAI等厂商对地区IP、企业账号及跨境支付的限制,国内开发者、初创团队及企业普遍依赖其调用API以获取低价稳定的服务,但这类缺乏端到端加密的代理本质是流量抓包工具。编程Agent的工作方式与传统Web代理不同,会自动扫描本地工作空间、读取项目配置、检索环境变量,导致SSH私钥、Git鉴权链接等凭证随上下文上传,中转站的全局日志会完整记录所有请求,部分平台还将调用日志当作微调语料在黑灰产市场售卖,已造成新能源厂商编译集群、手机厂商研发服务器、大模型独角兽开发环境等核心数据泄露。该事件凸显大模型时代”影子IT”的安全隐患:传统软件工程遵循零信任原则,明文转发需合规审计,但AI编程工具的高自主权让开发者对模型结果盲目信任,OWASP《大模型应用Top10安全风险》已将”供应链脆弱性”与”过度授权”列为致命隐患。大模型与核心生产环境深度绑定,算力成本降低的代价是通信控制权的交出,可能引发重大数据安全事故,需警惕AI供应链的安全漏洞,强化中转站的安全审计与数据加密机制。


🔗 阅读原文


👉 中转站数据流入黑市,6TB攻入26家知名校企系统:00后安全员实测揭底


🏷️ 标签:大模型中转站, 数据安全, AI供应链安全, 00后安全研究员

© 2026 科普头条   |   京ICP备2026012639号   |   京公网安备11010102007649号