安全学者寿超璠花几万美金从一家头部大模型中转站买下整整 6TB 的 Claude 调用日志,其中含 19 家头部科技公司内网地址、真实 SSH 密钥、阿里云 AK 和 GitLab 令牌。
以 6TB Claude 调用日志被买入为切口,拆解第三方 API 中转站截获明文与密钥外泄的链路。
6TB 日志、19 家头部科技公司内网地址、真实的 SSH 密钥、阿里云 AK 和 GitLab 令牌。
这条刷屏安全圈的推文撕开了一个极其冷血的现实:
黑客根本不需要挖漏洞,花点小钱去灰市买中转站日志就行了!
大厂花上千万预算构筑的堡垒,被员工为了图便宜随手贴进 AI 聊天框的一行密钥,直接从内部给引爆了。
安全学者寿超璠花了几万美金,从一家头部大模型中转站手里买下整整 6TB 的 Claude 调用日志,
直接把国内所有用第三方廉价 API 跑 Agent 的开发者,扒得连底裤都不剩:
你以为中转站是一条安全的透明水管,
其实它从头到尾就是一个解开 TLS 加密、24 小时收割你所有隐私的明文抓包盒。
这起事件在安全圈引发大地震,核心不是数据量有多大,而是三个带血的现实:
1️⃣ 事实边界必须厘清,但风险绝对真实:
虽然博主声称“能凭此接管 19 家大厂”,这显然有博眼球的夸大成分(个人 GitLab Token 根本动不了核心主干,中科大那条他也已经认错降级);
但技术链条已经彻底被坐实:
他在截图里公开的小米、蔚来、深信服等企业内部 Git 地址和真实令牌,
全是工程师自己在用 Claude Code 或各种 Agent 调代码时,图一时省事,随手当成 Prompt 喂进上下文的真实内网钥匙!
2️⃣ 最致命的攻击是“合法登录”:
企业花了几千万买堡垒机、建防火墙、防 SQL 注入;
结果在中转站泄露的这 6TB 数据面前,黑客拿到的就是你员工真实的 SSH 私钥、VPN 配置文件和云服务 AK/SK。
攻击者直接用合法凭证大摇大摆走正门,内网系统根本不会触发任何报警;
3️⃣ 整个中转站生态的灰产内幕:
寿超璠团队之前就发过顶会论文,实测过 428 个中转站:不仅有人偷偷往代码里注入恶意木马,甚至有人顺手牵羊转走过测试钱包里的以太坊。
中转站如果把全量明文日志当成微调语料转手倒卖,你的每一行核心商业代码和配置,全部在灰市上裸奔。
这次事件最可怕的地方,从来不是黑客的技术有多神,
而是我们这一代工程师,在被 AI 提效冲昏头脑之后,
已经麻木到习惯了把公司最私密的家底,随手丢给一个来路不明的未经验证节点。
如果你的团队还在用非官方的第三方中转站跑核心业务,
别心存侥幸了,赶紧把所有暴露过的密钥统统吊销重签。
在没有端到端安全校验的世界里,贪便宜买来的便利,迟早要用整个公司的安全声誉去全额买单。
来源:@AYi_AInotes · x.com