# 安全学者寿超璠购得 6TB 中转站日志，内含小米、蔚来等企业真实 SSH 密钥与云凭证

- 来源：AYi (@AYi_AInotes)
- 发布时间：2026-09-12 14:49
- AIHOT 分数：72
- AIHOT 链接：https://aihot.news/items/cmty1otbd02nvrojisdh6vjw9
- 原文链接：https://x.com/AYi_AInotes/status/2098665232616894840

## AI 摘要

安全学者寿超璠花几万美金从一家头部大模型中转站买下 6TB Claude 调用日志，其中含小米、华为、蔚来、MiniMax 等 19 家公司的内网 Git 地址、SSH 密钥、阿里云 AK 和 GitLab 令牌。

## 正文

6TB 日志、19 家头部科技公司内网地址、真实的 SSH 密钥、阿里云 AK 和 GitLab 令牌。
这条刷屏安全圈的推文撕开了一个极其冷血的现实：

黑客根本不需要挖漏洞，花点小钱去灰市买中转站日志就行了！

大厂花上千万预算构筑的堡垒，被员工为了图便宜随手贴进 AI 聊天框的一行密钥，直接从内部给引爆了。

安全学者寿超璠花了几万美金，从一家头部大模型中转站手里买下整整 6TB 的 Claude 调用日志，
直接把国内所有用第三方廉价 API 跑 Agent 的开发者，扒得连底裤都不剩：
你以为中转站是一条安全的透明水管，
其实它从头到尾就是一个解开 TLS 加密、24 小时收割你所有隐私的明文抓包盒。

这起事件在安全圈引发大地震，核心不是数据量有多大，而是三个带血的现实：

1️⃣ 事实边界必须厘清，但风险绝对真实：
虽然博主声称“能凭此接管 19 家大厂”，这显然有博眼球的夸大成分（个人 GitLab Token 根本动不了核心主干，中科大那条他也已经认错降级）；
但技术链条已经彻底被坐实：
他在截图里公开的小米、蔚来、深信服等企业内部 Git 地址和真实令牌，
全是工程师自己在用 Claude Code 或各种 Agent 调代码时，图一时省事，随手当成 Prompt 喂进上下文的真实内网钥匙！
2️⃣ 最致命的攻击是“合法登录”：
企业花了几千万买堡垒机、建防火墙、防 SQL 注入；
结果在中转站泄露的这 6TB 数据面前，黑客拿到的就是你员工真实的 SSH 私钥、VPN 配置文件和云服务 AK/SK。
攻击者直接用合法凭证大摇大摆走正门，内网系统根本不会触发任何报警；
3️⃣ 整个中转站生态的灰产内幕：
寿超璠团队之前就发过顶会论文，实测过 428 个中转站：不仅有人偷偷往代码里注入恶意木马，甚至有人顺手牵羊转走过测试钱包里的以太坊。
中转站如果把全量明文日志当成微调语料转手倒卖，你的每一行核心商业代码和配置，全部在灰市上裸奔。

这次事件最可怕的地方，从来不是黑客的技术有多神，
而是我们这一代工程师，在被 AI 提效冲昏头脑之后，
已经麻木到习惯了把公司最私密的家底，随手丢给一个来路不明的未经验证节点。

如果你的团队还在用非官方的第三方中转站跑核心业务，
别心存侥幸了，赶紧把所有暴露过的密钥统统吊销重签。
在没有端到端安全校验的世界里，贪便宜买来的便利，迟早要用整个公司的安全声誉去全额买单。

### 引用推文

> Chaofan Shou：I bought a Fable dataset from one of the top Chinese LLM routers yesterday. With just 6TB data, I can take over 7 Chinese/CIS gov entities & 19 top Chinese firm...
