据研究员 Shou Chaofan 称,他最近从一家中国 AI 模型中转平台购买了约 6 TB 的 Fable 模型数据,发现数据集中嵌入了包括 SSH 密钥、API 令牌、VPN 配置和阿里云密钥在内的敏感凭证。
Shou 表示,这些凭证足以让人未经授权访问中国及独立国家联合体境内 19 家中国企业和 7 家政府机构的服务器或内部系统,其中包括 Huawei、Xiaomi、NIO 和 MiniMax。作为区块链安全公司 Fuzzland 的联合创始人,他此前曾记录 AI 模型中转平台普遍存在的风险,并发现其中一些平台会主动注入恶意代码或滥用暴露的凭证。
