6 To de logs de LLM chinois exposent des clés SSH et identifiants d'entreprises
Le chercheur en sécurité Chaofan Shou affirme avoir récupéré environ 6 téraoctets de logs d'invocations provenant d'un relais chinois de grands modèles de langage. Ces journaux contiendraient des clés SSH, des identifiants cloud et des tokens liés à des entreprises, exposant potentiellement des informations sensibles. La découverte, présentée comme un risque de supply-chain, n'a pas encore été confirmée de manière indépendante. Elle intervient alors que l'utilisation de services de relais pour accéder à des modèles d'IA tiers se développe en Chine. Si confirmée, cette brèche exposerait des données d'entreprise critiques, permettant des accès non autorisés à des infrastructures cloud et systèmes internes. Les entreprises utilisant ces relais devraient immédiatement révoquer les identifiants compromis et renforcer leurs politiques de segmentation des logs.