xAI 员工失误泄露 API 密钥近 2 个月,内部 AI 模型数据安全亮红灯

xAI 员工失误泄露 API 密钥近 2 个月,内部 AI 模型数据安全亮红灯

人工智能 2025-05-05 20:09:04 19小时前

IT酷哥 5 月 2 日消息,科技媒体 KrebsOnSecurity 昨日(5 月 1 日)发布博文,报道称埃隆・马斯克(Elon Musk)旗下人工智能公司 xAI 的一名员工在 GitHub 上,无意泄露了一枚 API 密钥,这一失误持续了近两个月。

来自法国安全咨询公司 Seralys 的“首席黑客官”Philippe Caturegli 率先在 LinkedIn 上曝光了这一问题,安全公司 GitGuardian 随后介入,其系统扫描发现该密钥可访问 xAI 的多款大型语言模型(LLMs),其中包括尚未发布的 Grok 聊天机器人版本(如 grok-2.5V)和与 SpaceX、Tesla 等公司数据相关的定制模型。

IT酷哥援引博文介绍,GitGuardian 早在 3 月 2 日就通过自动警报通知了涉事 xAI 员工,但直到 4 月 30 日直接联系 xAI 安全团队后,问题才得以解决。

该密钥不仅能访问公开的 Grok 模型,还能触及研发中的“tweet-rejector”和“grok-spacex-2024-11-04”等私有模型。

GitGuardian 研究团队负责人 Carole Winqwist 警告,攻击者若获取此类访问权限,可能通过提示注入(prompt injection)操控模型,甚至植入恶意代码,威胁整个供应链安全。

文章版权声明:除非注明,否则均为网络转载文章,转载或复制请以超链接形式并注明出处。

相关阅读

  • 达人打造外形像喇叭的奇特相机:通过听声音构建周围环境图像
  • 研究发现 AI 聊天机器人 ChatGPT 不会讲笑话,只会重复 25 个老梗
  • 亚马逊云服务部门高管称正考虑使用 AMD 的新款 AI 芯片,还未最终决定
  • 你的工作未来由人工智能决定,报告称明年 43% 的企业部署 AI 面试
  • 语音生成 AI 初创公司 ElevenLabs 发布合成语音检测工具,号称准确率超过 99%
  • 波音宣布与日本航空合作,用 AI 排查 787 梦想客机零件老化和故障迹象
  • 全球首个 AI 广播频道公司完成 1900 万美元融资,开发无障碍及游戏 NPC 技术
  • AI 图像编辑技术 DragGAN 开源,拖动鼠标即可将狮子 P 转头
  • iOS 版 ChatGPT 集成必应搜索功能,仅限付费订阅者使用
  • 英伟达联手 Snowflake:卖出更多芯片,帮助企业客户建立自己的 AI 模型
  • 成功率 99%,科学家研发语音 deepfake 软件:只需 5 分钟录音即可欺骗语音认证系统
  • 调查发现 20% 的男性使用 ChatGPT 等 AI 工具“美化”约会资料,提高交流技巧
  • 版权问题难解,OpenAI 被控非法使用图书数据训练 AI 系统
  • 首款搭载 ChatGPT 的自行车问世,让你骑行不再孤单
  • 多家欧洲企业签署公开信,批评欧盟 AI 法案草案限制产业发展
  • 学而思网校推出《人工智能第一课》,号称首个基于自研大模型的 AIGC 课程
  • 研究表明 GPT-4 模型具备自我纠错能力,有望推动 AI 代码进一步商业化
  • 日本计划在学校内限度使用 ChatGPT 等生成式 AI
  • 亚马逊 Kindle 自助出版功能被滥用,AI 生成的书籍泛滥
  • 必应聊天将推出“#nosearch”功能:禁用网络搜索,直达精准答案
  • 最新资讯

    热门资讯