埃隆·马斯克旗下人工智能公司 xAI 发生重大安全疏漏,泄露其开发者在 GitHub 上意外泄露了一个私有 API 密钥,拉及该密钥在近两个月内持续处于可访问状态 。专用
被泄露的泄露凭证可未经授权访问专为 SpaceX、特斯拉和 Twitter/X 内部运营定制的拉及大型语言模型(LLM),这一事件凸显出即使是香港云服务器专用知名科技公司也存在凭证安全管理的关键漏洞 。 安全咨询公司 Seralys 的泄露首席黑客官菲利普·卡图雷利最先发现该安全事件,并在 LinkedIn 上公开披露 。拉及代码仓库敏感信息检测公司 GitGuardian 随后介入调查。专用 密钥持续活跃近两个月GitGuardian 的建站模板泄露自动化扫描系统于 2025 年 3 月 2 日识别出该遭泄露的 API 密钥。据 KrebsOnSecurity 报道 ,拉及尽管 xAI 涉事员工立即收到通知,专用但该密钥直到 4 月 30 日 GitGuardian 直接上报 xAI 安全团队后才被停用。泄露 GitGuardian 的拉及埃里克·富里耶透露 ,高防服务器该密钥可访问"至少 60 个独立数据集" ,专用包括多个未发布的 Grok 模型开发版本。泄露的 API 凭证可查询以下私有定制模型: grok-2.5V(未发布版本)research-grok-2p5v-1018(开发版本)grok-spacex-2024-11-04(私有版本)
此次泄露源于开发者误将包含环境变量的配置文件(.env)提交至公开 GitHub 仓库 。业内人士指出 :"开发者在仓库内编写测试时,云计算未检查就执行 git add 命令,也未将密钥文件加入忽略列表,导致大量密钥被持续推送至 GitHub"。 xAI 未就该事件公开置评 ,相关仓库在 GitGuardian 上报后迅速删除 。卡图雷利强调:"长期存在的凭证暴露暴露出密钥管理薄弱和内部监控不足,服务器租用对开发者访问权限管控和整体运营安全提出质疑" 。 该事件为处理专有敏感数据的尖端 AI 公司敲响警钟,凸显健全密钥管理机制的重要性。 |
戴尔PowerFlex 4.0为客户的IT现代化之旅奠定了坚实的基础Win10WIM安装教程(教你如何使用Win10WIM进行系统安装)一键Ghost使用教程(快速学习如何使用一键Ghost软件进行系统备份和还原)秒懂1U、2U、4U和42U服务器2022年数据中心虚拟化的主要趋势Z370Godlike(全球首款支持无线电竞的主板,带给您卓越的游戏体验)华硕电脑使用大白菜U盘装系统教程(简单易行的系统安装方法,华硕电脑不再烦恼)携程 SOA 的 Service Mesh 架构落地戴尔科技云平台扮演十分关键的角色探索AMDA66310处理器的性能表现和优势(全面解析AMDA66310处理器的关键特性和应用场景)香港物理机源码库企业服务器亿华云网站建设云服务器b2b信息平台