世界就是个巨大的草台班子。安全研究人员炒饭君(第一位公布Claude Code源码泄漏的人)从在中国广受欢迎的中转站哪里拿到了一份Fable数据集,其中包含7个政府机构和19个顶级科技公司的私密信息,包括SSH Key、VPN配置、阿里云配置信息。
这个事件让我想起之前Claude Code源码泄漏的事情,当时也是炒饭君第一个公布的。这次他又发现了一个更大的问题:中转站的数据安全问题。
中转站是什么?简单说就是一些提供API代理服务的平台,用户可以通过它们访问各种AI模型,而不需要直接注册官方账号。这些中转站通常会存储用户的API密钥、配置信息等敏感数据。
这次泄露的Fable数据集规模相当大,涉及的机构和公司都很知名。SSH Key泄露意味着攻击者可能直接登录服务器,VPN配置泄露可能导致内网被渗透,阿里云配置信息泄露则可能影响云上所有资源。
对于普通用户来说,这个事件提醒我们:使用中转站时要谨慎,不要在中转站存储敏感的配置信息。如果必须使用,建议定期更换密钥,开启多因素认证。
对于企业来说,更需要关注供应链安全。如果员工使用了不安全的中转站,可能会导致企业数据泄露。建议企业统一管理API密钥,监控异常访问。
你们平时会使用中转站吗?有没有什么安全建议?
话题来源 @wquguru
295.4K阅读 ❤️1101 x.com/…↗ 已改写,非原文转载
20 浏览 0 评论
0 反应













