中国系LLMルーターから購入した6TBのClaudeトラフィックログに小米・華為・中国政府機関への侵入に使える認証情報が混入 — AIの中継業者がセキュリティの盲点に
DRANK

9月11日、WccftechのRohail Saleemが「A Researcher Buys 6TB Of Anthropic Claude Data Dump From A China-Based LLM Router, Finds Enough Ammo To Hack Xiaomi, Huawei, And Chinese Government Agencies」と題した記事を公開した。中国系LLMルーターから購入した6TBのClaudeトラフィックダンプに、SSH鍵やVPN設定などの生きた認証情報が含まれており、小米・華為・中国政府機関のシステムへの不正アクセスに使えうる情報が混入していたことが判明した事例を報じている。

by @tf_official
Related Topics: Security AI Vulnerability