安全学者寿超璠花了几万美金,从一家头部大模型中转站买下一批调用日志。这批日志有 6TB ,里面装着的不只是聊天记录。 日志里到底有什么 据披露,这批日志涉及 19家公司 ,包括小米、华为、蔚来、MiniMax。泄露内容涵盖内网Git地址、SSH密钥、阿里云AK和GitLab令牌。 这些不是普通账号密码,而是能直接进入企业内网的凭证。SSH密钥可以登录服务器,云AK能操作云资源,GitLab令牌能读写代码仓库。 为什么日志里会有这些 中转站是开发者调用大模型的中转服务。用户把请求发过去,中转站转发给模型,再把结果返回。问题在于,请求内容里可能夹带着开发环境里的敏感信息。 寿超璠没有公开这些凭证的具体内容,只披露了涉及的企业数量和凭证类型。这批日志的来源是中转站,不是这些企业主动泄露。 特别
发表评论