您现在的位置是:数据库 >>正文
xAI 开发者在 GitHub 泄露 SpaceX、特斯拉及 Twitter/X 专用 API 密钥
数据库281人已围观
简介埃隆·马斯克旗下人工智能公司 xAI 发生重大安全疏漏,其开发者在 GitHub 上意外泄露了一个私有 API 密钥,该密钥在近两个月内持续处于可访问状态。密钥泄露暴露核心模型权限被泄露的凭证可未经授 ...
埃隆·马斯克旗下人工智能公司 xAI 发生重大安全疏漏 ,泄露其开发者在 GitHub 上意外泄露了一个私有 API 密钥 ,拉及该密钥在近两个月内持续处于可访问状态。专用

被泄露的泄露凭证可未经授权访问专为 SpaceX 、特斯拉和 Twitter/X 内部运营定制的拉及大型语言模型(LLM),这一事件凸显出即使是建站模板专用知名科技公司也存在凭证安全管理的关键漏洞。
安全咨询公司 Seralys 的泄露首席黑客官菲利普·卡图雷利最先发现该安全事件 ,并在 LinkedIn 上公开披露 。拉及代码仓库敏感信息检测公司 GitGuardian 随后介入调查。专用
密钥持续活跃近两个月GitGuardian 的香港云服务器泄露自动化扫描系统于 2025 年 3 月 2 日识别出该遭泄露的 API 密钥 。据 KrebsOnSecurity 报道,拉及尽管 xAI 涉事员工立即收到通知 ,专用但该密钥直到 4 月 30 日 GitGuardian 直接上报 xAI 安全团队后才被停用。泄露
GitGuardian 的拉及埃里克·富里耶透露,亿华云该密钥可访问"至少 60 个独立数据集" ,专用包括多个未发布的 Grok 模型开发版本。泄露的 API 凭证可查询以下私有定制模型:
grok-2.5V(未发布版本)research-grok-2p5v-1018(开发版本)grok-spacex-2024-11-04(私有版本)
此次泄露源于开发者误将包含环境变量的配置文件(.env)提交至公开 GitHub 仓库。业内人士指出 :"开发者在仓库内编写测试时 ,源码下载未检查就执行 git add 命令,也未将密钥文件加入忽略列表 ,导致大量密钥被持续推送至 GitHub" 。
xAI 未就该事件公开置评 ,相关仓库在 GitGuardian 上报后迅速删除 。卡图雷利强调:"长期存在的凭证暴露暴露出密钥管理薄弱和内部监控不足,云计算对开发者访问权限管控和整体运营安全提出质疑"。
该事件为处理专有敏感数据的尖端 AI 公司敲响警钟,凸显健全密钥管理机制的重要性 。
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“信息技术视野”。http://www.bziz.cn/news/59b499936.html
相关文章
企业如何获得利益相关者对增强网络安全意识的支持
数据库企业内部的任何倡议都需要跨部门或团队的利益相关者的广泛支持才能取得成功。NINJIO公司的CEO Shaun McAlmont为此强调,网络安全意识培训项目尤其如此,因为企业中的 ...
【数据库】
阅读更多2024年世界排名Top15网络安全工具
数据库1.Nmap图片Nmap(https://nmap.org/)是“Network Mapper”的缩写,是一种免费的开源工具,用于网络映射、端口发现和安全评估。主要用于网络发现和安全审计,很少有系统/ ...
【数据库】
阅读更多Thoma Bravo以 53亿美元收购网络安全AI公司Darktrace
数据库4月26日,总部位于美国芝加哥的私募股权巨头 Thoma Bravo 宣布同意以 53.2 亿美元的价格收购英国网络安全AI公司DarktraceDarktrace。Thoma Bravo以每股620 ...
【数据库】
阅读更多
热门文章
最新文章
友情链接
- 最大化安全预算投资回报率的策略与实践
- 网络安全里的人工智能模型:从误用到滥用
- 2025年20大最佳端点管理工具
- 微软可信签名服务遭滥用,恶意软件借机获得合法签名
- 盘点2024年生成式AI带来的五大新型安全威胁
- 九个存在九年的 npm 软件包遭劫持 通过混淆脚本窃取 API 密钥
- 朝鲜威胁组织 ScarCruft 利用 KoSpy 恶意软件监控安卓用户
- 第二届“长城杯”信息安全铁人三项赛(防护赛)总决赛圆满收官
- MyBatis的安全小坑:#{}与${}:深度解析及实战建议
- 深信服秋季新品重磅发布:安全GPT4.0数据安全大模型与分布式存储EDS新版本520,助力数字化更简单、更安全 网站建设香港物理机亿华云云服务器b2b信息平台企业服务器源码库