Блокчейн-новости: «Линси AI-ассистент» от H3C в процессе установки явно раскрывал множество API-ключей больших моделей. Этот инструмент, изначально заявлявшийся как работающий на локальном NPU, прямо в конфигурационном файле содержал действительные ключи для облачных моделей таких компаний, как Zhipu AI, Baidu Qianfan и ByteDance Volcano Engine. Пользователи обнаружили уязвимость в конце января этого года и сообщили команде H3C, но только в начале мая все утечки были полностью аннулированы. Трехмесячный цикл обработки кажется необычным. В отрасли предполагают, что задержка могла быть связана с тем, что несколько команд внутри H3C использовали одни и те же API-ключи, и официальным лицам было опасно быстро отключать утекшие ключи, пока не проведена полная проверка и замена. К счастью, у этого продукта небольшая аудитория, и он не стал целью масштабных хакерских атак, иначе это могло бы привести к огромным счетам.

Посмотреть Оригинал
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
  • Награда
  • комментарий
  • Репост
  • Поделиться
комментарий
Добавить комментарий
Добавить комментарий
Нет комментариев
  • Закрепить