AI模型路由器正成为数据安全领域最大的威胁载体之一,一位研究人员的惊人发现印证了这一点——他从与Anthropic旗下Claude相关的路由会话数据转储中,挖出了一座名副其实的宝库,而这对中国政府的脆弱机构以及华为(Huawei)、小米(Xiaomi)等企业而言,后果极为严重。

据一位研究人员称,仅从与Anthropic旗下Claude相关的路由会话中提取的6TB数据转储,就足以产出大量有价值的凭证,用以入侵中国顶尖政府机构和企业的系统。
为那些可能尚不了解的读者做个铺垫:大语言模型路由器充当中间人,将用户或智能体的请求转发至各类模型,其中包括Anthropic旗下Claude Fable这样的高端模型。这些路由器通常会记录提示词、工具调用、响应及相关元数据。由于AI智能体和开发者经常将敏感信息——如SSH密钥、VPN配置、云API密钥、GitLab令牌等——直接嵌入这些交互中,日志最终可能包含可用的凭证。
如今,专注的AI研究员手超凡(Chaofan Shou)在一份来自中国路由器的6TB数据转储中,发现了一座凭证宝库,其中包含的机密足以接管多个中国及独联体政府机构和大型企业的系统,涉及小米、华为、蔚来(NIO)、Minimax等。
关键在于,6TB的规模以及Anthropic旗下Claude相关路由会话中存在活跃凭证,表明这是原始或接近原始的生产流量转储,而非经过整理的训练数据。这与该研究人员此前针对大语言模型路由器的恶意中间人攻击研究相呼应——被攻陷或安全防护薄弱的路由器,能够大规模泄露或被用于窃取机密。
与此同时,Anthropic于周四发布了一份有趣的报告,声称中国的AI实验室如月之暗面(Moonshot)和深度求索(DeepSeek)将用户重定向至其Claude模型,并通过Anthropic API中的漏洞单独获取了推理轨迹。然而,另一位研究人员现已对这一说法提出质疑,认为月之暗面和深度求索向用户提供的是即时/实时的推理轨迹,这使它们几乎不可能将查询重新路由至Anthropic的Claude。当然,大语言模型路由器完全有可能获取了Claude的推理轨迹,随后再将其出售给这些AI实验室。



