Berita dari Jiemaowang, "Asisten AI Lingxi" dari H3C secara terbuka mengungkapkan banyak kredensial API model besar dalam program instalasinya. Alat ini yang diklaim berjalan di NPU lokal, justru menuliskan secara langsung kunci efektif dari beberapa model cloud seperti Zhipu AI, Baidu Qianfan, dan ByteDance Volcano Engine dalam file konfigurasi. Pengguna daring menemukan celah ini pada akhir Januari tahun ini dan melaporkannya ke tim H3C, tetapi baru pada awal Mei, pihak resmi mencabut semua kredensial yang bocor. Siklus penanganan selama 3 bulan ini sangat tidak biasa. Industri menduga, respons yang lambat mungkin disebabkan oleh beberapa tim internal H3C yang menggunakan kredensial API yang sama, sehingga pihak resmi tidak berani memutuskan kunci yang bocor sebelum melakukan pemeriksaan dan penggantian secara menyeluruh. Untungnya, produk ini memiliki audiens yang kecil, sehingga tidak memicu pencurian massal oleh peretas, jika tidak, tagihan yang sangat besar akan dihasilkan.

Lihat Asli
Halaman ini mungkin berisi konten pihak ketiga, yang disediakan untuk tujuan informasi saja (bukan pernyataan/jaminan) dan tidak boleh dianggap sebagai dukungan terhadap pandangannya oleh Gate, atau sebagai nasihat keuangan atau profesional. Lihat Penafian untuk detailnya.
  • Hadiah
  • Komentar
  • Posting ulang
  • Bagikan
Komentar
Tambahkan komentar
Tambahkan komentar
Tidak ada komentar
  • Sematkan