安全学者寿超璠购得 6TB 中转站日志,内含小米、蔚来等企业真实 SSH 密钥与云凭证

AYi · @AYi_AInotes · X·2026-09-12 14:49·58分钟前
AI 导读

安全学者寿超璠花几万美金从一家头部大模型中转站买下 6TB Claude 调用日志,其中含小米、华为、蔚来、MiniMax 等 19 家公司的内网 Git 地址、SSH 密钥、阿里云 AK 和 GitLab 令牌。

AYi@AYi_AInotes
72AI 编辑部评分,满分 100

安全学者寿超璠购得 6TB 中转站日志,内含小米、蔚来等企业真实 SSH 密钥与云凭证

2026-09-12 14:49· 58分钟前
AI 导读

安全学者寿超璠花几万美金从一家头部大模型中转站买下 6TB Claude 调用日志,其中含小米、华为、蔚来、MiniMax 等 19 家公司的内网 Git 地址、SSH 密钥、阿里云 AK 和 GitLab 令牌。

6TB 日志、19 家头部科技公司内网地址、真实的 SSH 密钥、阿里云 AK 和 GitLab 令牌。 这条刷屏安全圈的推文撕开了一个极其冷血的现实:

黑客根本不需要挖漏洞,花点小钱去灰市买中转站日志就行了!

大厂花上千万预算构筑的堡垒,被员工为了图便宜随手贴进 AI 聊天框的一行密钥,直接从内部给引爆了。

安全学者寿超璠花了几万美金,从一家头部大模型中转站手里买下整整 6TB 的 Claude 调用日志, 直接把国内所有用第三方廉价 API 跑 Agent 的开发者,扒得连底裤都不剩: 你以为中转站是一条安全的透明水管, 其实它从头到尾就是一个解开 TLS 加密、24 小时收割你所有隐私的明文抓包盒。

这起事件在安全圈引发大地震,核心不是数据量有多大,而是三个带血的现实:

1️⃣ 事实边界必须厘清,但风险绝对真实: 虽然博主声称“能凭此接管 19 家大厂”,这显然有博眼球的夸大成分(个人 GitLab Token 根本动不了核心主干,中科大那条他也已经认错降级); 但技术链条已经彻底被坐实: 他在截图里公开的小米、蔚来、深信服等企业内部 Git 地址和真实令牌, 全是工程师自己在用 Claude Code 或各种 Agent 调代码时,图一时省事,随手当成 Prompt 喂进上下文的真实内网钥匙! 2️⃣ 最致命的攻击是“合法登录”: 企业花了几千万买堡垒机、建防火墙、防 SQL 注入; 结果在中转站泄露的这 6TB 数据面前,黑客拿到的就是你员工真实的 SSH 私钥、VPN 配置文件和云服务 AK/SK。 攻击者直接用合法凭证大摇大摆走正门,内网系统根本不会触发任何报警; 3️⃣ 整个中转站生态的灰产内幕: 寿超璠团队之前就发过顶会论文,实测过 428 个中转站:不仅有人偷偷往代码里注入恶意木马,甚至有人顺手牵羊转走过测试钱包里的以太坊。 中转站如果把全量明文日志当成微调语料转手倒卖,你的每一行核心商业代码和配置,全部在灰市上裸奔。

这次事件最可怕的地方,从来不是黑客的技术有多神, 而是我们这一代工程师,在被 AI 提效冲昏头脑之后, 已经麻木到习惯了把公司最私密的家底,随手丢给一个来路不明的未经验证节点。

如果你的团队还在用非官方的第三方中转站跑核心业务, 别心存侥幸了,赶紧把所有暴露过的密钥统统吊销重签。 在没有端到端安全校验的世界里,贪便宜买来的便利,迟早要用整个公司的安全声誉去全额买单。

Chaofan ShouI bought a Fable dataset from one of the top Chinese LLM routers yesterday. With just 6TB data, I can take over 7 Chinese/CIS gov entities & 19 top Chinese firm...