您现在的位置是:物联网 >>正文
xAI 开发者在 GitHub 泄露 SpaceX、特斯拉及 Twitter/X 专用 API 密钥
物联网33974人已围观
简介埃隆·马斯克旗下人工智能公司 xAI 发生重大安全疏漏,其开发者在 GitHub 上意外泄露了一个私有 API 密钥,该密钥在近两个月内持续处于可访问状态。密钥泄露暴露核心模型权限被泄露的凭证可未经授 ...
埃隆·马斯克旗下人工智能公司 xAI 发生重大安全疏漏,泄露其开发者在 GitHub 上意外泄露了一个私有 API 密钥 ,拉及该密钥在近两个月内持续处于可访问状态。专用

被泄露的泄露凭证可未经授权访问专为 SpaceX、特斯拉和 Twitter/X 内部运营定制的拉及大型语言模型(LLM) ,这一事件凸显出即使是云计算专用知名科技公司也存在凭证安全管理的关键漏洞 。
安全咨询公司 Seralys 的泄露首席黑客官菲利普·卡图雷利最先发现该安全事件,并在 LinkedIn 上公开披露。拉及代码仓库敏感信息检测公司 GitGuardian 随后介入调查 。专用
密钥持续活跃近两个月GitGuardian 的亿华云泄露自动化扫描系统于 2025 年 3 月 2 日识别出该遭泄露的 API 密钥 。据 KrebsOnSecurity 报道 ,拉及尽管 xAI 涉事员工立即收到通知 ,专用但该密钥直到 4 月 30 日 GitGuardian 直接上报 xAI 安全团队后才被停用。泄露
GitGuardian 的拉及埃里克·富里耶透露,模板下载该密钥可访问"至少 60 个独立数据集" ,专用包括多个未发布的 Grok 模型开发版本。泄露的 API 凭证可查询以下私有定制模型:
grok-2.5V(未发布版本)research-grok-2p5v-1018(开发版本)grok-spacex-2024-11-04(私有版本)
此次泄露源于开发者误将包含环境变量的配置文件(.env)提交至公开 GitHub 仓库 。业内人士指出 :"开发者在仓库内编写测试时,高防服务器未检查就执行 git add 命令,也未将密钥文件加入忽略列表,导致大量密钥被持续推送至 GitHub"。
xAI 未就该事件公开置评,相关仓库在 GitGuardian 上报后迅速删除。卡图雷利强调 :"长期存在的凭证暴露暴露出密钥管理薄弱和内部监控不足 ,源码下载对开发者访问权限管控和整体运营安全提出质疑" 。
该事件为处理专有敏感数据的尖端 AI 公司敲响警钟,凸显健全密钥管理机制的重要性。
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“商站动力”。http://www.noorid.com/news/60f599934.html
相关文章
大模型集体失控!南洋理工新型攻击,主流AI无一幸免
物联网业界最领先的大模型们,竟然集体“越狱”了!不止是GPT-4,就连平时不咋出错的Bard、Bing Chat也全线失控,有的要黑掉网站,有的甚至扬言要设计恶意软件入侵银行系统:这并非危言耸听,而是南洋理 ...
【物联网】
阅读更多美国电信巨头AT&T遭数据泄露,殃及900万客户账户
物联网美国电信巨头 AT&T 近日向客户通报了一起数据泄露事件,导致攻击者能够获取与客户“设备升级资格”相关的信息。这起严重的安全漏洞影响了大约 900 万个客户账户,发生在 2023 年 1 月, ...
【物联网】
阅读更多宏碁确认服务器被入侵,黑客挂牌出售盗取的160GB数据
物联网电脑制造商宏碁公司确认,有人入侵了其一台服务器,并在网上出售声称是宏碁机密信息的 160GB 数据。“我们最近发现了一起未经授权访问我们维修技术人员文档服务器的事件,”宏碁发言人周二说,“目前我们的调 ...
【物联网】
阅读更多
热门文章
最新文章
友情链接
- 解决未安装音频输出设备的问题(如何在没有音频输出设备的情况下获得音频输出?)
- 开博尔Q1(探索开博尔Q1的性能、安全和可靠性,让你爱上电动出行)
- vivo y29定时开关机设置方法
- 联想B41-80优盘安装系统教程(快速、简单地为联想B41-80电脑安装操作系统)
- 威刚UV150的优势及性能测评(一款可靠高效的存储解决方案)
- 一加系统和OPPO系统的优劣比较(一加系统与OPPO系统的性能、功能及用户体验对比)
- 飞利浦面条机(轻松制作多种口感面条,让你爱上自制美食)
- 华硕BIOS恢复出厂设置图解(详解华硕BIOS恢复出厂设置步骤,让您轻松搞定电脑故障)
- 三星galaxy xcover3配置怎么样
- 公牛LED灯泡的优势与特点(节能环保,持久耐用,高亮度可调节的智能照明选择) 香港物理机网站建设b2b信息平台企业服务器亿华云云服务器源码库