与我们合作

专注信息安全领域产品研发,致力于为政府、军工等涉密单位及其它企事业单位提供专业的信息安全产品、解决方案、技术顾问咨询等服务。

有关于信息安全领域及文件加密的问题和我们谈谈吗?

您可以填写右边的表格,让我们了解您的项目需求,我们将会尽快与你取得联系。当然也欢迎您致电我们400电话。

您也可通过下列途径与我们取得联系:

地 址:厦门市集美软件园三期 C08栋 19F

电 话:400-666-0170 / 0592-2565820

官 网:www.tipray.com

客户服务:sales@tipray.com

市场合作:market@tipray.com

快速提交您的需求 ↓

xAI 员工失误泄露 API 密钥近 2 个月,内部 AI 模型数据安全亮红灯

发布时间:2025-05-14 来源:IT之家 浏览次数:543次

据报道,科技媒体 KrebsOnSecurity发布博文,报道称埃隆・马斯克旗下人工智能公司 xAI 的一名员工在 GitHub 上,无意泄露了一枚 API 密钥,这一失误持续了近两个月。

来自法国安全咨询公司 Seralys 的“首席黑客官”Philippe Caturegli 率先在 LinkedIn 上曝光了这一问题,数据安全公司 GitGuardian 随后介入,其系统扫描发现该密钥可访问 xAI 的多款大型语言模型(LLMs),其中包括尚未发布的 Grok 聊天机器人版本(如 grok-2.5V)和与 SpaceX、Tesla 等公司数据相关的定制模型。GitGuardian 早在 3 月 2 日就通过自动警报通知了涉事 xAI 员工,但直到 4 月 30 日直接联系 xAI 安全团队后,问题才得以解决。

该密钥不仅能访问公开的 Grok 模型,还能触及研发中的“tweet-rejector”和“grok-spacex-2024-11-04”等私有模型。GitGuardian 研究团队负责人 Carole Winqwist 警告,攻击者若获取此类访问权限,可能通过提示注入(prompt injection)操控模型,甚至植入恶意代码,威胁整个供应链安全。

(来源:IT之家)

推荐新闻

选择加密软件应考虑的因素有哪些?

2020-05-26

加密软件(企业防泄密软件)主要运用于企业对文档、图纸进行防泄密保护。用户体验比较简单,在装有加密软件客户端的工作环...

首个数据工作会释放积极信号

2024-04-11

数据安全不仅事关经济社会发展、人们生产生活,也关乎国家发展与安全大局,其重要性不言而喻。我国是数据生产和应用大国,...

【数据安全讲堂】公司内部机密文件如何防止遭到泄密?

2025-05-06

在数字化办公高度普及的当下,公司电脑成为了企业数据的重要载体。从核心商业机密到客户隐私信息,从关键技术文档到业务运...

桌面监控管理是终端安全的基础

2022-08-17

由于相关网络主管部门缺乏有效的技术手段,不能形成完善的管理机制,使得企业终端的桌面管理长期处于被动的局面,发生网络...

政企单位为什么要选择以终端技术为主的DLP系统?

2023-04-27

天锐数据泄露防护系统(天锐DLP)是一款以内容识别技术为核心,以数据安全加密和行为管控为辅助的内容感知型敏感数据防...

Copyright ©2006-2026 厦门天锐科技股份有限公司

在线
客服

在线客服服务时间:24小时

客服
热线

400-666-0170
0592-2565820
7*24小时客户服务热线