Звіт з Coinjie.com, «Помічник AI Lingxi» від H3C у процесі встановлення явно розкрив велику кількість облікових даних API для великих моделей. Цей інструмент, який спочатку заявлявся як працюючий на локальному NPU, безпосередньо в конфігураційному файлі містив дійсні ключі для кількох хмарних моделей, таких як Zhipu AI, Baidu Qianfan і Byte Mountain Engine. Користувачі виявили цю вразливість ще наприкінці січня цього року та повідомили команду H3C, але офіційні особи змогли анулювати всі витеклі облікові дані лише на початку травня. Три місяці на обробку — дуже незвичайний термін. У галузі припускають, що затримка у реагуванні могла бути через те, що кілька команд H3C використовували один і той самий набір облікових даних API, і офіційним особам не хотілося швидко відключати витеклі ключі, поки не буде проведено повну перевірку та заміну. На щастя, ця продукція мала обмежену аудиторію і не спричинила масштабних крадіжок хакерами, інакше це могло б призвести до величезних рахунків.

Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • Прокоментувати
  • Репост
  • Поділіться
Прокоментувати
Додати коментар
Додати коментар
Немає коментарів
  • Закріпити