程序员的那些事 12小时前
用 AI 中转站写代码,某米/某为等 19 家企业密钥被打包售
index_new5.html
../../../zaker_core/zaker_tpl_static/wap/tpl_keji1.html

 

9 月 11 日,知名安全研究员 Chaofan 发了一个帖子:他买了一份 6TB 的 AI 中转站泄露数据集,里面包含某米、某为等 19 个顶级公司和 7 家机构的服务器密钥等敏感信息,可接管相关内部系统。

PS:留言区有人问他多少钱买的,他说用了 5 位数美刀。

为啥会这样?

因为某些海外大模型禁止国内用户,有企业员工想用海外大模型就用了第三方 AI 中转服务。

这类中转站把用户所有对话请求完整记录下来,员工写代码时随手粘贴的服务器密码、内部信息,全都明文被中转站留存。 

这种中转站,不仅卖服务赚钱,而且回头还又打包卖用户信息,再赚一笔。

早在今年 4 月,Chaofan   就发文预警过 AI 中转站的中间人攻击风险,这次事件,正是该隐患真实爆发的案例。

(参考:X)

宙世代

宙世代

ZAKER旗下Web3.0元宇宙平台

一起剪

一起剪

ZAKER旗下免费视频剪辑工具

相关标签

ai
相关文章
评论
没有更多评论了
取消

登录后才可以发布评论哦

打开小程序可以发布评论哦

12 我来说两句…
打开 ZAKER 参与讨论