您现在的位置是:电脑教程 >>正文
xAI 开发者在 GitHub 泄露 SpaceX、特斯拉及 Twitter/X 专用 API 密钥
电脑教程398人已围观
简介埃隆·马斯克旗下人工智能公司 xAI 发生重大安全疏漏,其开发者在 GitHub 上意外泄露了一个私有 API 密钥,该密钥在近两个月内持续处于可访问状态。密钥泄露暴露核心模型权限被泄露的凭证可未经授 ...
埃隆·马斯克旗下人工智能公司 xAI 发生重大安全疏漏 ,泄露其开发者在 GitHub 上意外泄露了一个私有 API 密钥,拉及该密钥在近两个月内持续处于可访问状态。专用

被泄露的泄露凭证可未经授权访问专为 SpaceX 、特斯拉和 Twitter/X 内部运营定制的拉及大型语言模型(LLM),这一事件凸显出即使是源码库专用知名科技公司也存在凭证安全管理的关键漏洞 。
安全咨询公司 Seralys 的泄露首席黑客官菲利普·卡图雷利最先发现该安全事件,并在 LinkedIn 上公开披露 。拉及代码仓库敏感信息检测公司 GitGuardian 随后介入调查。专用
密钥持续活跃近两个月GitGuardian 的高防服务器泄露自动化扫描系统于 2025 年 3 月 2 日识别出该遭泄露的 API 密钥 。据 KrebsOnSecurity 报道 ,拉及尽管 xAI 涉事员工立即收到通知 ,专用但该密钥直到 4 月 30 日 GitGuardian 直接上报 xAI 安全团队后才被停用 。泄露
GitGuardian 的拉及埃里克·富里耶透露 ,亿华云该密钥可访问"至少 60 个独立数据集" ,专用包括多个未发布的 Grok 模型开发版本。泄露的 API 凭证可查询以下私有定制模型:
grok-2.5V(未发布版本)research-grok-2p5v-1018(开发版本)grok-spacex-2024-11-04(私有版本)
此次泄露源于开发者误将包含环境变量的配置文件(.env)提交至公开 GitHub 仓库。业内人士指出 :"开发者在仓库内编写测试时,香港云服务器未检查就执行 git add 命令,也未将密钥文件加入忽略列表,导致大量密钥被持续推送至 GitHub"。
xAI 未就该事件公开置评,相关仓库在 GitGuardian 上报后迅速删除。卡图雷利强调:"长期存在的凭证暴露暴露出密钥管理薄弱和内部监控不足 ,服务器租用对开发者访问权限管控和整体运营安全提出质疑" 。
该事件为处理专有敏感数据的尖端 AI 公司敲响警钟 ,凸显健全密钥管理机制的重要性。
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“算法与编程”。http://www.bzli.cn/html/48d399948.html
下一篇:如何提高设施网络安全
相关文章
开源代码的最大风险:半日漏洞
电脑教程对开源软件包括其他IT系统)威胁最大的往往不是“零日漏洞”,而是那些已经披露,甚至已经发布补丁的漏洞。Aqua Security最新发布的开源安全报告指出,越来越多的攻击者会利用开源项目漏洞披露流程的 ...
【电脑教程】
阅读更多CrushFTP 漏洞概念验证代码公开后遭攻击者利用
电脑教程安全研究人员证实,在概念验证PoC)利用代码公开后,针对CrushFTP关键身份验证绕过漏洞CVE-2025-2825)的攻击尝试已经开始活跃。根据Shadowserver基金会最新监测数据,截至20 ...
【电脑教程】
阅读更多调查报告:AI与云重塑IT格局,77%的IT领导者视网络安全为首要挑战
电脑教程最近的一项研究表明,网络安全在未来两到三年内将成为IT团队面临的首要挑战,有77%的专业人士将其视为最为紧迫的问题。这一见解来自IT和物联网监控解决方案提供商Paessler的一项全球调查,汇集了来自 ...
【电脑教程】
阅读更多
热门文章
最新文章
友情链接
- Excel表格中将竖列数据求和的方法教程
- 比较820和X10处理器(探索两款处理器的性能和特点,为你的智能设备做出明智选择)
- 索泰1070性能评测及用户体验(一款强劲的显卡,为你带来出色的游戏体验)
- excel将图片置于文字底层的教程
- Excel表格相同数据用相同颜色填充的方法
- Excel表格将多个表格快速合并汇总成一个的方法教
- 手机连电脑usb无法识别怎么办
- 详解如何使用U盘重装戴尔系统(一步步教你重装戴尔系统,轻松搞定电脑问题)
- 手机回收站删除照片恢复妙招(一键找回已删除的手机照片,让珍贵回忆不再消失)
- 《GM面霜怎么样?全面解析GM面霜的优点和缺点》 亿华云香港物理机网站建设源码库企业服务器云服务器b2b信息平台