当前位置:举报首页 > 网络安全知识>

“AI中转站”走红?小心你的隐私“走光”

来源: 作者: 2026-08-21 16:44:13

今年6月,批量提供海内外大模型访问服务的“AI中转站”在国内迅速走红。然而,这一新兴网络服务模式,真的安全吗?它潜藏哪些安全隐患?如果要用,又该如何挑选正规的“AI中转站”呢?

什么是AI中转站

“AI中转站”是介于用户和AI模型厂商官方服务之间的代理层。它把各家AI模型厂商的应用程序编程接口(API)统一整合到一个平台,再提供给用户,相当于用户和大模型之间的“中介”,从而更便捷地调用多个AI大模型。

目前市场上有三大类“AI中转站”,风险等级逐级递增。

第一类为云厂商合规聚合型中转站,属于官方正规MaaS服务(模型即服务),依托头部云厂商算力底座与合规资质,可提供涵盖自研、闭源、开源全品类大模型服务,属于政企商用主流选择,例如中国移动MoMA、阿里云百炼、火山方舟等头部国资及大厂合规平台。

第二类为正规API代理中转站,企业主体批量采购大模型官方API额度,合规分销接口服务,服务稳定性中等,合规风险较低。

第三类为灰黑产中转站,搭建共享账号池拆分售卖,通过爬虫、逆向破解海外大模型网页端口等,属于无官方授权搭建中转服务,账号极易封禁,无售后保障,存在侵权违规、数据窃取、服务骤停等多重隐患,不适合商业项目、涉密业务落地使用。

AI中转站有哪些风险

数据裸奔,隐私泄露。“AI中转站”作为第三方端口,会将用户提交的数据留存至服务器。部分“AI中转站”缺乏正规数据加密与管控机制,有的甚至私自截留用户数据,倒卖给其他大模型厂商用于系统训练,造成用户隐私泄露。

模型缩水,结果失真。部分“AI中转站”为压缩成本、获取更多利润,使用低配模型冒充高端模型,缩减算力供应、关闭校验功能,导致模型输出内容偏差大、逻辑性差,容易误导用户决策。

恶意植入,远程控制。部分“AI中转站”暗藏后门。不法分子可能通过“后门”向用户设备植入恶意代码,借此窃取账号密钥、云端凭证等,甚至植入远程控制程序,持续监控用户设备、窃取用户数据。

数据出境,失管失控。部分“AI中转站”未取得数据出境相关合规资质,未履行安全评估的法定流程,擅自将用户输入数据传输至境外服务器,可能造成个人隐私、商业机密乃至国家秘密外泄。

如何挑选正规AI中转站

核验运营主体资质。优先选择国企、头部云厂商官方平台,核查企业工商、网站备案、数据合规资质,舍弃个人私域、无名无备案小众站点。

核验模型对接来源。优选官方原生接口合作平台,拒绝逆向破解、共享账号池服务,远离远低于行业均价的低价引流、无限量套餐陷阱。

核验安全管控能力。优选支持数据闭环存储、全链路日志审计、数据脱敏、权限管控的平台,保障业务数据、商业信息不泄露、不外流。整体商用场景严禁选用灰产中转站,从源头规避法律与业务风险。

正确使用“AI中转站”

国家安全部提示,大家在使用“AI中转站”这类工具时,注意做好个人隐私保护和安全防护。

选用正规平台。选择官方直连、正规授权、安全合规的平台,不使用无明确来源、无运营资质、无安全保障的“三无”平台。

加强安全防范。使用“AI中转站”时要提前对个人隐私、项目资料等敏感数据进行脱敏处理,同时做好密钥管理,定期更换凭证,关闭协同操作、数据共享等非必要功能。

及时处置异常。使用中如遇到异常扣费、无故封号、数据异常等问题,应立即停止使用、修改密钥、查杀病毒、留存证据,避免风险持续扩大。

举报可疑线索。如发现有利用“AI中转站”窃取国家秘密或从事其他危害国家安全行为的可疑线索,请通过12339国家安全机关举报受理电话、网络举报受理平台(www.12339.gov.cn)、国家安全部微信公众号举报受理渠道或直接向当地国家安全机关进行举报。

综合自:国家安全部、央视新闻、科技日报微信公众号