6TB 日志、19 家头部科技公司内网地址、真实的 SSH 密钥、阿里云 AK 和 GitLab 令牌。 这条刷屏安全圈的推文撕开了一个极其冷血的现实:
黑客根本不需要挖漏洞,花点小钱去灰市买中转站日志就行了!
大厂花上千万预算构筑的堡垒,被员工为了图便宜随手贴进 AI 聊天框的一行密钥,直接从内部给引爆了。
安全学者寿超璠花了几万美金,从一家头部大模型中转站手里买下整整 6TB 的 Claude 调用日志, 直接把国内所有用第三方廉价 API 跑 Agent 的开发者,扒得连底裤都不剩: 你以为中转站是一条安全的透明水管, 其实它从头到尾就是一个解开 TLS 加密、24 小时收割你所有隐私的明文抓包盒。
这起事件在安全圈引发大地震,核心不是数据量有多大,而是三个带血的现实:
1️⃣ 事实边界必须厘清,但风险绝对真实: 虽然博主声称“能凭此接管 19 家大厂”,这显然有博眼球的夸大成分(个人 GitLab Token 根本动不了核心主干,中科大那条他也已经认错降级); 但技术链条已经彻底被坐实: 他在截图里公开的小米、蔚来、深信服等企业内部 Git 地址和真实令牌, 全是工程师自己在用 Claude Code 或各种 Agent 调代码时,图一时省事,随手当成 Prompt 喂进上下文的真实内网钥匙! 2️⃣ 最致命的攻击是“合法登录”: 企业花了几千万买堡垒机、建防火墙、防 SQL 注入; 结果在中转站泄露的这 6TB 数据面前,黑客拿到的就是你员工真实的 SSH 私钥、VPN 配置文件和云服务 AK/SK。 攻击者直接用合法凭证大摇大摆走正门,内网系统根本不会触发任何报警; 3️⃣ 整个中转站生态的灰产内幕: 寿超璠团队之前就发过顶会论文,实测过 428 个中转站:不仅有人偷偷往代码里注入恶意木马,甚至有人顺手牵羊转走过测试钱包里的以太坊。 中转站如果把全量明文日志当成微调语料转手倒卖,你的每一行核心商业代码和配置,全部在灰市上裸奔。
这次事件最可怕的地方,从来不是黑客的技术有多神, 而是我们这一代工程师,在被 AI 提效冲昏头脑之后, 已经麻木到习惯了把公司最私密的家底,随手丢给一个来路不明的未经验证节点。
如果你的团队还在用非官方的第三方中转站跑核心业务, 别心存侥幸了,赶紧把所有暴露过的密钥统统吊销重签。 在没有端到端安全校验的世界里,贪便宜买来的便利,迟早要用整个公司的安全声誉去全额买单。