MrTree (@adamlu) 在 中转站还是要慎用 中发帖
最近,区块链安全公司Fuzzland联合创始人、安全研究员寿超璠公开披露了一起令人警惕的事件:他从一家中国头部大模型中转站购得约6TB的Fable模型调用数据。这些数据并非普通对话记录,而是包含了大量明文敏感凭证——SSH密钥、VPN配置、阿里云密钥、GitLab令牌等。
他表示,这批凭证足以让人进入19家中国头部企业的服务器或内部系统,以及7个中国和独联体相关政府机构,其中包括华为、小米、蔚来、MiniMax等。
这件事迅速在安全圈和开发者社区发酵,核心问题不在于“6TB有多大”,而在于中转站已经把用户日志当成可交易的资产。
[image]
中转站到底在干什么?
大模型中转站(也常被称为LLM Router或API代理)夹在用户与真实模型(如Claude系列,包括Fable)之间。用户的请求和模型的回复都会完整经过中转站服务器,以明文形式可见。
在Agent、编程助手、自动化...