与我们合作

专注信息安全领域产品研发,致力于为政府、军工等涉密单位及其它企事业单位提供专业的信息安全产品、解决方案、技术顾问咨询等服务。

有关于信息安全领域及文件加密的问题和我们谈谈吗?

您可以填写右边的表格,让我们了解您的项目需求,我们将会尽快与你取得联系。当然也欢迎您致电我们400电话。

您也可通过下列途径与我们取得联系:

地 址:厦门市集美软件园三期 C08栋 19F

电 话:400-666-0170 / 0592-2565820

官 网:www.tipray.com

客户服务:sales@tipray.com

市场合作:market@tipray.com

快速提交您的需求 ↓

xAI 员工失误泄露 API 密钥近 2 个月,内部 AI 模型数据安全亮红灯

发布时间:2025-05-14 来源:IT之家 浏览次数:233次

据报道,科技媒体 KrebsOnSecurity发布博文,报道称埃隆・马斯克旗下人工智能公司 xAI 的一名员工在 GitHub 上,无意泄露了一枚 API 密钥,这一失误持续了近两个月。

来自法国安全咨询公司 Seralys 的“首席黑客官”Philippe Caturegli 率先在 LinkedIn 上曝光了这一问题,数据安全公司 GitGuardian 随后介入,其系统扫描发现该密钥可访问 xAI 的多款大型语言模型(LLMs),其中包括尚未发布的 Grok 聊天机器人版本(如 grok-2.5V)和与 SpaceX、Tesla 等公司数据相关的定制模型。GitGuardian 早在 3 月 2 日就通过自动警报通知了涉事 xAI 员工,但直到 4 月 30 日直接联系 xAI 安全团队后,问题才得以解决。

该密钥不仅能访问公开的 Grok 模型,还能触及研发中的“tweet-rejector”和“grok-spacex-2024-11-04”等私有模型。GitGuardian 研究团队负责人 Carole Winqwist 警告,攻击者若获取此类访问权限,可能通过提示注入(prompt injection)操控模型,甚至植入恶意代码,威胁整个供应链安全。

(来源:IT之家)

推荐新闻

拥有U盘加密系统后数据稳稳的,很安心

2023-11-09

天锐绿盾U盘加密系统为软硬件一体的带有数据加密功能的USB存储设备,提供身份认证访问机制,只有合法用户才可以使用,...

企业数据防泄露 | 行为检测 动态评估 态势感知 规避风险

2024-12-22

为帮助企业数据防泄露,提前预防安全威胁,天锐DLP通过对多个维度进行安全事件统计和态势分析,从全局视角观察系统中所...

相比Uber的5700万,趣店100万学生数据泄露影响面可能更大

2017-12-17

最近美国股市的中概股,都下跌的厉害。最厉害的,当属红黄蓝了,因为虐童事件,11月2...

别把客户信息当企业私产

2020-05-29

全国两会期间,多位代表委员认为,随着新技术迅猛发展,个人信息成为经济社会活动的重要元素,与此同时,数据泄露事件时有...

90亿信用卡曝出协议漏洞:黑客无需密码即可盗刷

2020-09-07

近日,国外3名研究人员在David Basin、Ralf Sasse和Jorge Toro-Po...

Copyright ©2006-2025 厦门天锐科技股份有限公司

在线
客服

在线客服服务时间:24小时

客服
热线

400-666-0170
0592-2565820
7*24小时客户服务热线