中转站把企业密钥卖成了数据包(一鱼双吃啊)

admin 2026-09-14 04:40:14 网络安全文章 来源:ZONE.CI 全球网 0 阅读模式

文章总结: 安全研究员从中文大模型中转站购买约6TB流量数据,发现其中混有SSH私钥、云密钥等企业凭据,可接管多家政府机构和企业。中转站可读取应用层请求内容,编程代理可能泄露敏感信息。建议企业管控代理配置、减少会话敏感材料、保留凭据撤销能力。 综合评分: 82 文章分类: 数据泄露,威胁情报,安全意识,安全运营


中转站把企业密钥卖成了数据包(一鱼双吃啊)

原创

🅼🅰🆈 🅼🅰🆈

独眼情报

2026年9月11日 12:08 湖北

在小说阅读器读本章

去阅读

在公众号小说中沉浸阅读

为了避免不必要的麻烦,不会提及所有企业的名称。要查随便一搜就可以查到。

2026 年 9 月 10 日,安全研究员 Chaofan Shou(之前披露过Claude 代码源代码已通过其 npm 注册表中的 map 文件泄露!) 披露,他从一家中文大模型中转站购买了(花费在万刀级别,也可能是万元级别,不确定,反正是五位数)约 6TB 的 Fable 流量数据,从中找出了 SSH 私钥、VPN 配置、阿里云密钥和 GitLab 令牌。他表示,这些凭据已经过验证,可用于接管 7 家政府机构和 19 家企业。

按照他的披露,这批材料以模型流量数据的形式出售,企业的访问凭据混在其中。开发者用来写代码、排查故障的工作记录,到了买家手里,也成了进入企业系统的线索。

中转能看到什么、这些内容能被怎样利用,以及企业能够控制哪些环节。

加密连接不代表中转看不到内容

大模型中转服务接收客户端请求,再转发给上游模型。对于需要解析请求、处理返回内容的应用层中转,客户端的加密连接在中转端终止,再由中转建立通往上游的连接。

因此,即使两段连接都使用 HTTPS,中转仍能读取自己处理的请求。加密可以防止传输途中被旁观者读取,却不会让接收请求的服务商看不到内容。

密钥不一定是用户亲手贴进去的

编程代理可以读取项目文件、分析错误日志、执行排障命令。为了完成任务,它可能把部分读取结果加入后续模型请求。

假设一份配置文件包含数据库密码,代理读取后将其内容发送给模型,密码便进入了请求。同样的问题也可能出现在环境变量输出、部署脚本和包含认证信息的连接地址中。

所以,防范措施不能只停留在「不要把密码粘贴到聊天框」。还需要限制代理能读取哪些文件,检查工具输出是否包含敏感内容。

一份工作记录可能同时包含入口和操作说明

不同凭据能够访问的资源不同。代码托管令牌可能用于读取仓库,云平台密钥可能用于操作存储和计算资源,SSH 私钥可能用于登录服务器。实际影响取决于权限范围、有效期和访问限制。

如果凭据与会话记录一起外流,风险还会增加。记录中可能同时出现主机地址、项目名称、部署步骤和报错信息,帮助接收者判断凭据的用途。

撤销凭据可以阻止它继续被使用,却无法收回已经复制的源码和内部配置。这些材料可能继续暴露系统结构、技术组件和业务关系。

因此,处理此类事件需要分别判断:哪些授权应当撤销,哪些业务信息已经失去控制。只换密码,可能留下后一部分问题。

企业可以先把三件事做清楚

第一,查清请求的实际去向。统一管理编程代理和网关配置,确认谁处理请求、是否继续转发,以及数据处理安排能否满足业务要求。

第二,减少进入会话的敏感材料。限制代理读取生产密钥和无关目录,对日志、配置和命令输出进行必要脱敏;需要访问系统时,使用范围受限、有效期较短的凭据。

第三,保留处置能力。如果发现凭据进入不可信渠道,应撤销相关授权,核查异常访问,并评估同时暴露的代码和配置。SSH 私钥需要更换时,还要移除服务端对旧公钥的授权。


免责声明:

本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。

任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。

本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我

本文转载自:独眼情报 🅼🅰🆈 🅼🅰🆈《中转站把企业密钥卖成了数据包(一鱼双吃啊)》

某小程序任意用户登录 网络安全文章

某小程序任意用户登录

文章总结: 该文披露某小程序存在任意用户登录漏洞,攻击者可通过未授权接口获取微信id和手机号,替换后生成JWTtoken,从而登录任意用户账户,属于身份认证绕过
评论:0   参与:  0