TGViewer
هوش مصنوعی و علم داده به فارسی هوش مصنوعی و علم داده به فارسی @dataplusscience · 6.06K subscribers
Post #3418 269
‏⚠️ افشای داده‌های حساس در اکوسیستم روترهای هوش مصنوعی

‏اخیراً گزارش تکان‌دهنده‌ای توسط محققان حوزه امنیت منتشر شده که نشان می‌دهد زنجیره تأمین مدل‌های زبانی (LLM) می‌تواند به حفره‌ای بزرگ برای نشت اطلاعات تبدیل شود. طبق این پژوهش، مهاجمان با نفوذ به روترهای میانی که واسط میان کاربران و ارائه‌دهندگان مدل هستند، به داده‌های حیاتی دسترسی پیدا کرده‌اند.

‏در این حملات، روترهای مخرب با خاتمه دادن به نشست‌های TLS، به متن اصلی داده‌ها دسترسی یافته و پاسخ‌های مدل را آلوده می‌کنند. این روش به مهاجم اجازه می‌دهد کنترل اجرای ابزارها را در دست گرفته و توکن‌های دسترسی حساس را سرقت کند.

‏مهم‌ترین موارد افشا شده شامل توکن‌های دسترسی و داده‌های زیرساختی سازمان‌های زیر است:

‏* شرکت NIO (در gitlab.nioint.com)
‏* شرکت Xiaomi (در git.n.xiaomi.com)
‏* شرکت Sangfor (در git.sangfor.com)
‏* پلتفرم Bilibili (در git.bilibili.co)
‏* دانشگاه USTC (در git.ustc.edu.cn)

‏جزئیات بیشتر این آسیب‌پذیری در گزارش اصلی محققان قابل بررسی است.

افشای داده‌های حساس از طریق روترهای هوش مصنوعی: تهدیدی جدید در زنجیره تأمین LLM

📊 Data➕Science
More from @dataplusscience
  1. Oct 2, 2026‏🤖 انتشار مدل‌های تصمیم‌گیری Clef توسط Cloudflare ‏کلودفلر از مدل‌های وزن‌باز Cle…
  2. Oct 2, 2026‏🎨 عرضه مدل تصویرساز FLUX.1 توسط Black Forest Labs ‏شرکت Black Forest Labs مدل جد…
  3. Oct 2, 2026‏📊 انتشار مجموعه داده Ego-Exo4D-HM برای بازسازی حرکت انسان ‏دانشگاه تگزاس در آستی…
  4. Oct 2, 2026‏🧠 تأثیر ایجنت‌های هوش مصنوعی بر اقتصاد اشتراکی ‏تحقیقات استنفورد نشان می‌دهد حدو…
  5. Oct 2, 2026🧠 خلاصه تحولات 24 ساعت گذشته هوش مصنوعی و علوم داده 🗂 گزارش #131 | 📌 8 آیتم گزارش | 🧾…
  6. Oct 2, 2026‏🛠 عرضه ابزار متن‌باز MCP برای سرویس ترب ‏ابزار جدیدی برای تعامل با سرویس «ترب» ب…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →