
ИИ-роутеры, распределяющие пользовательские запросы между различными моделями, могут создавать серьёзные риски для безопасности. Один из исследователей обнаружил утечку объёмом в несколько терабайт, внутри которой могли находиться критически важные секреты.
Исследователь Чаофань Шоу сообщил, что дамп размером примерно 6 ТБ был собран с китайского роутера и включал данные сессий, связанные с Claude от Anthropic. Такие журналы могут содержать пользовательские запросы, ответы моделей, обращения к инструментам и сопутствующие метаданные. Разработчики нередко передают через подобные системы конфиденциальную информацию, включая SSH-ключи, параметры VPN, облачные API-ключи и токены GitLab. Поэтому одна масштабная утечка способна поставить под угрозу сразу большое количество сервисов.
По словам Шоу, среди затронутых данных могут быть сведения, связанные с государственными организациями Китая и стран СНГ, а также с крупными компаниями, такими как Xiaomi, Huawei, NIO и Minimax. Исследователь считает, что характер и объём информации больше напоминают настоящие производственные журналы, а не специально подготовленный набор. Ранее он уже изучал атаки через посредников в AI-роутерах, позволяющие массово перехватывать конфиденциальные данные.
Ситуация стала ещё более неоднозначной после публикации доклада Anthropic, в котором китайские AI-лаборатории Moonshot и DeepSeek обвинялись в перенаправлении запросов к Claude. Однако другой специалист поставил эту версию под сомнение, отметив, что мгновенное получение рассуждений сервисов плохо согласуется с подобным сценарием. Не исключено, что необходимые сведения могли передаваться непосредственно через ИИ-роутеры.
