ब्लॉकचेन सुरक्षा फर्म Fuzzland के सह-संस्थापक शोधकर्ता चाओफैन शो ने बताया कि उन्होंने एक चीनी बड़े भाषा मॉडल (LLM) रिले से लगभग 6 टेराबाइट मॉडल कॉल डेटा खरीदा है, जिसे राउटर या प्रॉक्सी के रूप में भी वर्णित किया गया है। इन लॉग्स में उन्होंने गोपनीय क्रेडेंशियल्स पाए।
11 सितंबर को प्रसारित संदेशों और सहायक रिपोर्टों में, जिसमें X पर रुझानों पर चर्चा शामिल थी, शो ने कहा कि सामग्री में SSH कुंजियाँ, VPN कॉन्फ़िगरेशन, अलीबाबा क्लाउड कुंजियाँ और GitLab टोकन शामिल थे। उनका दावा है कि यह लगभग 19 चीनी कंपनियों और सरकारी क्षेत्र से जुड़े कई संगठनों तक पहुंचने के लिए पर्याप्त है। इन रिपोर्टों में उल्लिखित उदाहरणों में Huawei, Xiaomi, NIO और MiniMax शामिल थे।
पैंडेइली ने इस डेटासेट का स्वतंत्र सत्यापन नहीं किया है, न ही कुंजियों की प्रामाणिकता या किसी सफल घुसपैठ की, इसलिए यह लेख इस मामले को एक घोषित शोध के रूप में देखता है, न कि एक सत्यापित बहु-कॉर्पोरेट उल्लंघन के रूप में।
तकनीकी रूप से, यह AI एप्लिकेशन आपूर्ति श्रृंखला में एक परिचित मध्यस्थ जोखिम है। LLM राउटर उपयोगकर्ताओं और उच्च स्तरीय मॉडलों के बीच स्थित होते हैं, जो अक्सर अनुरोधों और प्रतिक्रियाओं के पूर्ण पाठ को देखते हैं। जब डेवलपर्स एजेंट संदर्भों में बुनियादी ढांचा रहस्यों को रखते हैं - जैसे कुंजियाँ, टोकन, VPN प्रोफ़ाइल या भंडार क्रेडेंशियल - तो रिले, जो लॉग संग्रहीत करता है या पुनर्विक्रय करता है, एक सुविधाजनक परत को उद्यमों और इंटरनेट कंपनियों के लिए क्रेडेंशियल संग्रह बिंदु में बदल सकता है जो तृतीय-पक्ष रूटिंग पर निर्भर करते हैं।
पहले शो ने सैकड़ों रिले में मध्यस्थों के माध्यम से दुर्भावनापूर्ण हमलों पर शोध में सहभागिता की थी, जिसमें इंजेक्टेड टूल कॉल के मामलों, क्लाउड सेवा परीक्षण कुंजियों के अवसरवादी उपयोग और नियंत्रित परीक्षणों में वॉलेट रीडायरेक्शन की सूचना दी गई थी। ये पिछले निष्कर्ष संरचनात्मक थीसिस की पुष्टि करते हैं, भले ही 6 टीबी की नई खरीद अभी भी नामित फर्मों से जानकारी प्रकटीकरण पैकेज के बजाय एक शोधकर्ता का दावा है।
सार्वजनिक जानकारी में अभी तक रिले ऑपरेटर, रिकॉर्ड कितने समय तक संग्रहीत किए गए, और जांच के समय क्रेडेंशियल्स सक्रिय थे, इस बारे में कोई जानकारी नहीं है। इस लेख के लिए विश्लेषण किए गए रिपोर्टों में उल्लिखित उद्यमों से व्यापक पुष्टि, अनिवार्य रोटेशन या घटना की आधिकारिक सूचनाएं नहीं थीं।
चीनी LLM प्रॉक्सी प्रदाताओं और उपयोगकर्ताओं के लिए व्यावहारिक निष्कर्ष रक्षात्मक और परिचालन उपायों में निहित है: रिले को उच्च विश्वास वाले नोड्स के रूप में माना जाना चाहिए जो डेटा को खुले तौर पर प्रसारित करते हैं; एजेंट प्रॉम्प्ट से रहस्यों को बाहर रखा जाना चाहिए; किसी भी कुंजी को घुमाया जाना चाहिए जो तृतीय-पक्ष राउटर से गुजरी हो; और सख्त लॉगिंग और भंडारण नियंत्रण वाले ऑडिट किए गए गेटवे को प्राथमिकता दी जानी चाहिए।
