В логах LLM-роутера нашли ключи доступа к системам Xiaomi и Huawei

Карина Гетьман Автор статьи
Исследователь Чаофань Шоу обнаружил в журналах ...

AI Изображение создано с помощью ИИ и носит иллюстративный характер

Журналы китайского LLM-роутера могут содержать готовые учетные данные для доступа к корпоративным системам. Исследователь Чаофань Шоу обнаружил чувствительную информацию в массиве данных объемом около 6 ТБ, полученном из сессий такого сервиса. Среди находок оказались данные, связанные с ИИ Claude от Anthropic. Об этом пишет сайт iXBT.com.

LLM-роутеры работают как посредники между пользователем и нейросетью: они принимают запрос, выбирают подходящую модель и передают ей данные. При этом сервис может сохранять подробные журналы, в которых остаются не только запросы и ответы, но и вызовы внешних инструментов и технические метаданные.

Проблема возникает, когда разработчики или автономные ИИ-агенты передают моделям секретную информацию, необходимую для выполнения задач. В запросах могут оказаться SSH-ключи, настройки VPN, ключи облачных API, токены GitLab и другие данные, открывающие доступ к реальным информационным системам. Если посредник сохраняет такой трафик без достаточной защиты, его журналы фактически превращаются в хранилище готовых учетных данных.

По словам Шоу, в изученном массиве нашли действующие секреты, которые потенциально могли предоставить доступ к системам китайских государственных организаций и крупных технологических компаний. Среди упомянутых исследователем компаний — Xiaomi, Huawei, NIO и MiniMax. Наличие действующих ключей делает подобные утечки особенно опасными: злоумышленнику не обязательно искать уязвимость в инфраструктуре самой компании, если необходимые данные для авторизации уже оказались в логах посредника.

Об этом сообщает WCCF.

Последние новости Крыма уже в твоем телефоне - подписывайся на телеграм-канал «Крым Live»