【中国政府限制境外顶级AI,却催生高风险“中转站”:小米、华为等企业内部凭证疑似泄露】博主 @shoucccc 近日称,他购买了一份规模约6TB的AI“中转站”Fable数据集,其中疑似包含企业员工发送给路由服务的SSH密钥、VPN配置、阿里云密钥和GitLab Token。研究人员称,数据涉及7个中国及独联体政府实体和19家中国大型企业,包括小米、华为、蔚来和MiniMax。
截图更直接显示了深信服、蔚来、哔哩哔哩、小米、中国科学技术大学、之江实验室等机构的内部Git服务及相关Token。
这暴露出一个危险的AI安全问题:由于中国大陆无法正常直接使用ChatGPT、Claude等部分境外顶级AI,企业员工转而大量使用第三方AI“中转站”。为了让AI协助编程、运维和排错,他们可能将内部代码、服务器日志、VPN配置甚至认证凭证直接发送给中转服务。
原本应该留在企业内部的“钥匙”,就这样进入了第三方数据库。
这形成了一个危险循环:中国政府限制境外AI → 中转站需求激增 → 企业员工大量使用 → 敏感数据进入中转站 → 一旦数据泄露,企业内部系统可能直接暴露。
AI中转服务解决了访问问题,却制造了一个更大的安全漏洞。