⚠️ افشای دادههای حساس در اکوسیستم روترهای هوش مصنوعی
اخیراً گزارش تکاندهندهای توسط محققان حوزه امنیت منتشر شده که نشان میدهد زنجیره تأمین مدلهای زبانی (LLM) میتواند به حفرهای بزرگ برای نشت اطلاعات تبدیل شود. طبق این پژوهش، مهاجمان با نفوذ به روترهای میانی که واسط میان کاربران و ارائهدهندگان مدل هستند، به دادههای حیاتی دسترسی پیدا کردهاند.
در این حملات، روترهای مخرب با خاتمه دادن به نشستهای TLS، به متن اصلی دادهها دسترسی یافته و پاسخهای مدل را آلوده میکنند. این روش به مهاجم اجازه میدهد کنترل اجرای ابزارها را در دست گرفته و توکنهای دسترسی حساس را سرقت کند.
مهمترین موارد افشا شده شامل توکنهای دسترسی و دادههای زیرساختی سازمانهای زیر است:
* شرکت NIO (در gitlab.nioint.com)
* شرکت Xiaomi (در git.n.xiaomi.com)
* شرکت Sangfor (در git.sangfor.com)
* پلتفرم Bilibili (در git.bilibili.co)
* دانشگاه USTC (در git.ustc.edu.cn)
جزئیات بیشتر این آسیبپذیری در گزارش اصلی محققان قابل بررسی است.
افشای دادههای حساس از طریق روترهای هوش مصنوعی: تهدیدی جدید در زنجیره تأمین LLM
📊 Data➕Science
Post #3418
269

