资讯

“中转站6TB”泄露:AI 安全的边界,正在从数据迁到Context

虎嗅·2026/9/11 15:37:17🔗 原文

📋总体概括

9月10日,一名安全研究员披露从约6TB的LLM Router(AI中转站)泄露数据中发现高权限凭证,包括API密钥、VPN配置和代码托管Token,涉及华为、小米、蔚来、MiniMax等19家头部科技公司及7个国家级机构,理论上足以实现接管。这起事件指向AI安全的新边界:风险重心正从静态数据安全迁移到运行时Context安全。AI中转站作为聚合各类模型调用链路的基础设施,天然汇聚大量凭证与上下文,成为高价值攻击面。

关键信息

  • 约6TB的LLM Router数据遭泄露,事件于9月10日在技术圈流传
  • 泄露内容包括密钥、VPN配置、代码托管Token等高权限凭证
  • 涉及华为、小米、蔚来、MiniMax等19家头部科技公司及7个国家级机构
  • 凭证理论上足以实现对相关机构的接管,攻击面从数据转向Context
  • AI中转站作为聚合模型调用的中间层,天然成为凭证与上下文的集中汇聚点

🔥犀利点评

这才是AI安全该聊的事:真正的爆点不在模型被越狱,而在基础设施层那个没人看管的「水管工」。中转站握着所有人的钥匙,却按最原始的方式存着6TB凭证——等于把19家公司的城门钥匙挂在公共门房。安全边界从数据迁到Context不是学术概念,而是血淋淋的现实:谁聚合调用链,谁就是下一个核弹级泄露点。企业该做的是立刻排查中转依赖,而不是等下一份6TB出现。

本文由本站自动聚合,以下为原始来源:前往 虎嗅 阅读全文