政策 · 报道
研究人员从中国 LLM 路由器购买 6TB Anthropic Claude 训练数据转储;发现与小米、华为和中国政府机构相关的敏感漏洞数据。
外国访问敏感 AI 训练数据引发供应链和出口管制风险;数据治理和跨境数据流动成为政策焦点。
行业媒体Slicast · 2026年9月11日 UTC 14:57 · 美国 · 来源: Wccftech
重要度 65人工智能模型路由器正成为数据安全领域最重大的威胁之一。当一名研究人员从一个中国的大语言模型路由器获得了6TB的数据集,并发现了可能危害多个政府机构和中国主要企业的敏感凭证时,这一漏洞的严重性得到了充分说明。
大语言模型路由器充当中介的作用,将来自用户和代理的请求转发给各种语言模型,包括Anthropic的Claude Fable等高端选项。这些路由器通常记录提示词、工具调用、响应和相关元数据。由于AI代理和开发者经常将敏感信息——SSH密钥、VPN配置、云API密钥、GitLab令牌以及类似凭证——直接嵌入到与这些系统的交互中,记录的数据可能包含可用的机密。
研究人员Chaofan Shou在来自连接到Anthropic Claude的中国路由器的6TB数据转储中发现了大量的凭证缓存。该缓存包含足够的密钥,可能会危害多个中国和独联体政府机构的系统,以及小米、华为、蔚来和Minimax等主要公司的系统。
该数据集的规模和Claude相关路由会话中存在的活凭证表明这是原始或接近原始的生产流量转储,而非精心编排的训练数据。这与早期关于针对大语言模型路由器的恶意中间人攻击的研究相一致,展示了被攻陷或安全防护不足的路由器如何可能大规模泄露密钥或被用于窃取机密。
Anthropic最近发表了一份报告,声称Moonshot和DeepSeek等中国AI实验室将用户重定向到其Claude模型,并通过Anthropic API中的漏洞恢复了推理轨迹。然而,这一说法受到了研究人员的质疑,他们辩称Moonshot和DeepSeek向用户提供即时实时推理轨迹,使其几乎不可能将查询重新路由到Anthropic的Claude。大语言模型路由器有可能独立恢复了Claude的推理轨迹,随后将其出售给这些AI实验室。