중요X
중국 LLM 라우터에 SSH 키·API 토큰 유출 주장…샤오미·화웨이 등 노출
LLM 라우터로 코드·설정 전송 시 자격증명 유출 위험. 프롬프트에 시크릿 포함 여부 점검 필수.
요약
한 X(구 트위터) 사용자가 중국의 주요 LLM 라우터로부터 6TB 규모의 'Fable 데이터셋'을 구매했다고 주장하며 보안 위험을 제기했다. 해당 데이터셋에는 SSH 키, VPN 설정, Aliyun 키, GitLab 토큰 등 민감한 정보가 포함되어 있다. 이를 통해 중국 및 CIS 지역의 정부 기관 7곳과 샤오미, 화웨이, NIO, Minimax 등 주요 기업 19곳의 시스템에 무단 접근이 가능한 상황이다. LLM 학습 데이터나 라우팅 과정에서 데이터 유출이 발생할 수 있다는 점을 시사하는 사례로, AI 모델 구축 및 데이터 관리의 보안 취약성에 대한 우려가 커지고 있다.
AI가 원문을 요약한 내용으로, 부정확할 수 있습니다.
원문 제목 @shoucccc: I bought a Fable dataset from one of the top Chinese LLM routers yesterday. With just 6TB data, I can take over 7 Chinese/CIS gov
원문 보기 ↗