IT之家 5 月 2 日消息,科技媒体 KrebsOnSecurity 昨日(5 月 1 日)发布博文,报道称埃隆・马斯克(Elon Musk)旗下人工智能公司 xAI 的一名员工在 GitHub 上,无意泄露了一枚 API 密钥,这一失误持续了近两个月。来自法国安全咨询公司 Seralys 的“首席黑客官”Philippe Caturegli 率先在 LinkedIn 上曝光了这一问题,安全公司 GitGuardian 随后介入,其系统扫描发现该密钥可访问 xAI 的多款大型语言模型(LLMs),其中包括尚未发布的 Grok 聊天机器人版本(如 grok-2.5V)和与 SpaceX、Tesla 等公司数据相关的定制模型。IT之家援引博文介绍,GitGuardian 早在 3 月 2 日就通过自动警报通知了涉事 xAI 员工,但直到 4 月 30 日直接联系 xAI 安全团队后,问题才得以解决。该密钥不仅能访问公开的 Grok 模型,还能触及研发中的“tweet-rejector”和“grok-spacex-2024-11-04”等私有模型。GitGuardian 研究团队负责人 Carole Winqwist 警告,攻击者若获取此类访问权限,可能通过提示注入(prompt injection)操控模型,甚至植入恶意代码,威胁整个供应链安全。
xAI 员工失误泄露 API 密钥近 2 个月,内部 AI 模型数据安全亮红灯
2025-05-02 09:25:10来源: IT之家

关注公众号
赞
你的鼓励是对作者的最大支持
- 香港科技大学成立冯诺依曼研究院:全力发展 AI 为关键产业2025-05-09 17:44:54
- 杜克大学研究:若在工作中使用生成式 AI,同事可能会质疑你的能力2025-05-09 19:05:54
- 小米盒子 5/5 Max 系列发布:杜比视界全景声、AI 小爱同学,299 元起2025-05-09 21:17:54
- 卡内基梅隆大学推出 AI 模型“乐高 GPT”,敲敲键盘就能生成可搭建积木2025-05-09 22:07:13
- 苹果的瑞士军刀挥向了AI2025-05-09 15:36:22
- 美国四大 AI 高管:政府需加大基础设施建设,并支持 AI 芯片出口2025-05-09 07:19:27
- 谷歌 AI 出击:冒充客服等骗局减少 80% 以上,Gemini Nano 护航网络安全2025-05-09 07:41:09
- 初探苹果最薄 iPhone 17 Air 戴手机壳效果:超薄美感不减2025-05-09 08:17:56
- Cadence 发布新型 AI 超级计算机:基于英伟达 Blackwell 芯片,单台成本 200 万美元2025-05-09 08:18:31
- Imagination 宣布推出 E 系列 GPU:AI 性能比上一代 D 系列提升至多 400%2025-05-09 08:56:47
- 1吉利银河 App 出现服务问题,官方回应称运营服务商网络波动
- 2德国 ONOX 公司推出全电动拖拉机,采用换电设计
- 3全新智己 L6 上市:全系四轮转向、最高续航 850 公里,上市权益价 20.49 万元起
- 4一加平板 2 Pro 发布:骁龙 8 至尊版、13.2 英寸屏,国补后 2719.15 元起
- 5消息称苹果与 Synchron 合作,今年上线脑机接口操控 iPhone 功能
- 6KTC 推出“H27P6”27 英寸显示器:4K 160Hz / FHD 320Hz 双模 + 90W USB-C,15…
- 7李想一年赚6个亿,合理吗?
- 8张永斌:破局与启航——汽车产业链出海的路径探索与投资抉择 | 钛资本智能汽车组
- 9苹果公布今年将推出的全新辅助功能:App Store 增无障碍标签,Mac 首迎放大镜应用
- 10松下 LUMIX S1M2 和 S1M2E 相机发布,推出 S 24-60mm F2.8 镜头