网站首页 > 精选文章 正文
IT之家 5 月 2 日消息,科技媒体 KrebsOnSecurity 昨日(5 月 1 日)发布博文,报道称埃隆马斯克(Elon Musk)旗下人工智能公司 xAI 的一名员工在 GitHub 上,无意泄露了一枚 API 密钥,这一失误持续了近两个月。
来自法国安全咨询公司 Seralys 的“首席黑客官”Philippe Caturegli 率先在 LinkedIn 上曝光了这一问题,安全公司 GitGuardian 随后介入,其系统扫描发现该密钥可访问 xAI 的多款大型语言模型(LLMs),其中包括尚未发布的 Grok 聊天机器人版本(如 grok-2.5V)和与 SpaceX、Tesla 等公司数据相关的定制模型。
IT之家援引博文介绍,GitGuardian 早在 3 月 2 日就通过自动警报通知了涉事 xAI 员工,但直到 4 月 30 日直接联系 xAI 安全团队后,问题才得以解决。
该密钥不仅能访问公开的 Grok 模型,还能触及研发中的“tweet-rejector”和“grok-spacex-2024-11-04”等私有模型。
GitGuardian 研究团队负责人 Carole Winqwist 警告,攻击者若获取此类访问权限,可能通过提示注入(prompt injection)操控模型,甚至植入恶意代码,威胁整个供应链安全。
猜你喜欢
- 2025-05-09 开发一个 App Clip 并不难!我们立马上开发教程
- 2025-05-09 2023年1月伊凡梳理如何快速安装git并且配置本地gitee账号拉代码
- 2025-05-09 这才是真正的Git——Git内部原理揭秘
- 2025-05-09 Bitwarden Secrets Manager 才是密码管理的终极方案啊
- 2025-05-09 ssh-keygen命令详解(ssh-keygen命令详解 删除原有密钥)
- 2025-05-09 Transformers库实战:用Pipeline和Trainer玩转你的第一个AI模型
- 2025-05-09 为什么互联网巨头使用Git而放弃SVN?(含核心命令与原理)
- 2025-05-09 互联网大漏洞:每600个网站就有1个暴露了.git文件夹
- 2025-05-09 xAI突发重大数据泄露:特斯拉、SpaceX内部模型遭非法访问
- 2025-05-09 git分治之道(git创建本地分支并上传)
- 最近发表
- 标签列表
-
- 向日葵无法连接服务器 (32)
- git.exe (33)
- vscode更新 (34)
- dev c (33)
- git ignore命令 (32)
- gitlab提交代码步骤 (37)
- java update (36)
- vue debug (34)
- vue blur (32)
- vscode导入vue项目 (33)
- vue chart (32)
- vue cms (32)
- 大雅数据库 (34)
- 技术迭代 (37)
- 同一局域网 (33)
- github拒绝连接 (33)
- vscode php插件 (32)
- vue注释快捷键 (32)
- linux ssr (33)
- 微端服务器 (35)
- 导航猫 (32)
- 获取当前时间年月日 (33)
- stp软件 (33)
- http下载文件 (33)
- linux bt下载 (33)