您现在的位置是:人工智能 >>正文
xAI 开发者在 GitHub 泄露 SpaceX、特斯拉及 Twitter/X 专用 API 密钥
人工智能622人已围观
简介埃隆·马斯克旗下人工智能公司 xAI 发生重大安全疏漏,其开发者在 GitHub 上意外泄露了一个私有 API 密钥,该密钥在近两个月内持续处于可访问状态。密钥泄露暴露核心模型权限被泄露的凭证可未经授 ...
埃隆·马斯克旗下人工智能公司 xAI 发生重大安全疏漏 ,泄露其开发者在 GitHub 上意外泄露了一个私有 API 密钥,拉及该密钥在近两个月内持续处于可访问状态。专用

被泄露的泄露凭证可未经授权访问专为 SpaceX、特斯拉和 Twitter/X 内部运营定制的拉及大型语言模型(LLM) ,这一事件凸显出即使是云计算专用知名科技公司也存在凭证安全管理的关键漏洞 。
安全咨询公司 Seralys 的泄露首席黑客官菲利普·卡图雷利最先发现该安全事件,并在 LinkedIn 上公开披露 。拉及代码仓库敏感信息检测公司 GitGuardian 随后介入调查。专用
密钥持续活跃近两个月GitGuardian 的免费模板泄露自动化扫描系统于 2025 年 3 月 2 日识别出该遭泄露的 API 密钥 。据 KrebsOnSecurity 报道,拉及尽管 xAI 涉事员工立即收到通知 ,专用但该密钥直到 4 月 30 日 GitGuardian 直接上报 xAI 安全团队后才被停用 。泄露
GitGuardian 的拉及埃里克·富里耶透露,源码库该密钥可访问"至少 60 个独立数据集",专用包括多个未发布的 Grok 模型开发版本 。泄露的 API 凭证可查询以下私有定制模型 :
grok-2.5V(未发布版本)research-grok-2p5v-1018(开发版本)grok-spacex-2024-11-04(私有版本)
此次泄露源于开发者误将包含环境变量的配置文件(.env)提交至公开 GitHub 仓库 。业内人士指出 :"开发者在仓库内编写测试时,源码下载未检查就执行 git add 命令,也未将密钥文件加入忽略列表 ,导致大量密钥被持续推送至 GitHub" 。
xAI 未就该事件公开置评 ,相关仓库在 GitGuardian 上报后迅速删除。卡图雷利强调 :"长期存在的凭证暴露暴露出密钥管理薄弱和内部监控不足,建站模板对开发者访问权限管控和整体运营安全提出质疑"。
该事件为处理专有敏感数据的尖端 AI 公司敲响警钟 ,凸显健全密钥管理机制的重要性 。
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“信息技术视野”。http://www.bziz.cn/html/59b499936.html
相关文章
面向服务的勒索软件犯罪行业的运作方式及企业如何进行有效防御
人工智能网络犯罪分子正在模仿合法的科技生态系统,寻求更高的效率和利润:他们将常见的复杂问题外包;将网络攻击转包;通过一种被称为“零工经济”的运营商雇佣自由职业者进行攻击。对这些服务的需求导致网络犯罪服务提供商 ...
【人工智能】
阅读更多电脑开机黑屏有鼠标箭头怎么办
人工智能win10系统是一款非常优秀的智能系统,强大的性能是大家都选择win10系统的主要原因!但是再优秀的系统也会有发生故障的时候最近就有很多的win10系统用户反应自己的电脑在使用的过程中出现了开机黑屏只 ...
【人工智能】
阅读更多win11关机速度慢解决方法
人工智能我们总是希望自己的开关机速度快,能够节省很多时间,但是如果遇到win11关机速度慢怎么办呢,这时候其实可以尝试关闭掉相关的关机选项来解决。win11关机速度慢解决方法:1、首先,按下键盘“win+r” ...
【人工智能】
阅读更多
热门文章
最新文章
友情链接
- 戴尔数据泄露事件:测试实验室平台遭 World Leaks 黑客组织入侵
- 身份安全成焦点:Palo Alto Networks拟以250亿美元收购CyberArk
- 新型 PumaBot 僵尸网络瞄准 Linux 物联网设备窃取 SSH 凭证并挖矿
- 聊聊到底什么是BRAS?
- 2022年及以后的四个数据中心提示
- CISO保障AI业务安全的五个优先事项
- 苹果6s升级iOS11的体验(以苹果6s为例,探索iOS11的新特性和性能提升)
- 你的App每三分钟就会遭遇一次攻击
- 从“v我50”到“疯狂星期四”:HTTPS如何用47天寿命的证书挡住中间人
- 原来这才是2022企业都愿意选择云服务器的原因 网站建设亿华云香港物理机企业服务器云服务器b2b信息平台源码库