ИИ-роутеры, через которые запросы пользователей перенаправляются между разными моделями, могут представлять серьёзную угрозу безопасности. Исследователь обнаружил в одной утечке терабайты данных, содержащих потенциально опасные секреты.
По словам исследователя Чаофаня Шоу, дамп объёмом около 6 ТБ, собранный с китайского роутера, содержал данные сессий, связанных с Claude от Anthropic. В подобных журналах сохраняются запросы, ответы, вызовы инструментов и метаданные, а разработчики нередко передают через них чувствительную информацию. Среди неё могут оказаться ключи SSH, настройки VPN, облачные API-ключи и токены GitLab. В результате одна крупная утечка способна открыть доступ сразу к множеству систем.
Шоу утверждает, что обнаруженные данные потенциально затрагивают государственные структуры Китая и СНГ, а также крупные компании, включая Xiaomi, Huawei, NIO и Minimax. Масштаб утечки, по его мнению, указывает скорее на реальные производственные логи, чем на подготовленный набор данных. Исследователь ранее изучал атаки через посредников в AI-роутерах, способных массово перехватывать секреты.
История получила дополнительный контекст после доклада Anthropic, где компанию обвиняла китайские AI-лаборатории Moonshot и DeepSeek в перенаправлении запросов к Claude. Другой исследователь усомнился в этой версии, предположив, что мгновенная выдача рассуждений у сервисов плохо сочетается с таким сценарием. Не исключено, что нужные данные могли поступать через сами роутеры.
Источник: www.goha.ru