新浪新闻

1元薅羊毛背后,你的病历和商业机密正在AI中转站裸奔?

BigNews 06.13 18:56

你花1元买的285万Token背后,你的每一次对话、上传的病历和商业机密都可能被AI中转站这个“二道贩子”数据裸奔、恶意倒卖、甚至跨境传输,国家安全部已就此发布紧急预警。

一、什么是AI中转站

AI中转站是介于用户与AI模型厂商官方服务之间的代理层,把各家AI模型的API统一整合到一个平台再提供给用户,本质上是一个“API搬运工”。用户通过它可绕过地区限制、使用国内支付方式调用海外大模型,但运营主体大多无备案、无资质、无明确身份。

二、四大直接风险

1. 数据裸奔与倒卖

用户提交的病历、处方、商业代码、客户资料等敏感信息会被中转站服务器完整留存。

部分中转站缺乏数据加密与管控机制,私自截留用户数据并倒卖给其他大模型厂商用于训练,或打包出售给第三方牟利。

2. 模型缩水与结果失真

中转站为压缩成本,使用低配模型冒充高端模型,或缩减算力、关闭校验功能。

用户支付了高等级模型的价格,实际调用的可能是开源小模型,导致输出内容偏差大、逻辑性差,即“降智”。

3. 恶意代码注入与远程控制

不法分子在中转环节植入后门,向用户设备植入恶意代码,窃取账号密钥、云端凭证、加密资产。

对于使用AI Agent的用户,篡改后的响应可能包含恶意指令,诱导Agent利用合法权限执行危险操作(如读取本地凭证、外传数据)。

4. 数据出境失管失控

多数AI中转站未取得数据出境合规资质,未履行安全评估法定流程。

用户输入的数据直接被传输至境外服务器,涉及国家秘密或重要数据时,将完全脱离国内监管视野。

三、为何病历和商业机密是重灾区

1. 医疗数据的高度敏感性

2026年6月,国家计算机病毒应急处理中心通报71款违规应用,其中9款医药健康类应用因未明示隐私政策、向第三方共享信息未经用户同意、未采取加密措施等被点名。

医疗数据(病历、处方、检查报告)具有不可撤销性,一旦泄露无法像密码一样更换,可能导致精准诈骗、保险拒保、就业歧视等永久性隐私风险。

2. 商业机密的集中泄露

开发者、企业用户常将服务器IP、环境变量、数据库结构、内部文档、核心代码直接粘贴给AI,这些信息是商业机密的核心。

中转站的运营者可以完整阅读并留存这些上下文,将其变成训练其他模型的原料或直接出售。

四、监管与整治现状

国家安全部2026年6月发布专项预警,指出AI中转站存在数据裸奔、模型缩水、恶意植入、数据出境四大风险。

公安部、网信办等部门已关停数百个违规站点,十余名站长落网,上海一家头部中转站实际控制人被刑事拘留。

上海某中转站站长因运营该业务被刑事拘留37天,案件进入侦查阶段,涉及非法经营罪嫌疑。 (以上内容均由AI生成)

加载中...