您现在的位置是:网络安全 >>正文
xAI 开发者在 GitHub 泄露 SpaceX、特斯拉及 Twitter/X 专用 API 密钥
网络安全5875人已围观
简介埃隆·马斯克旗下人工智能公司 xAI 发生重大安全疏漏,其开发者在 GitHub 上意外泄露了一个私有 API 密钥,该密钥在近两个月内持续处于可访问状态。密钥泄露暴露核心模型权限被泄露的凭证可未经授 ...
埃隆·马斯克旗下人工智能公司 xAI 发生重大安全疏漏,泄露其开发者在 GitHub 上意外泄露了一个私有 API 密钥,拉及该密钥在近两个月内持续处于可访问状态 。专用

被泄露的泄露凭证可未经授权访问专为 SpaceX 、特斯拉和 Twitter/X 内部运营定制的拉及大型语言模型(LLM),这一事件凸显出即使是模板下载专用知名科技公司也存在凭证安全管理的关键漏洞。
安全咨询公司 Seralys 的泄露首席黑客官菲利普·卡图雷利最先发现该安全事件 ,并在 LinkedIn 上公开披露。拉及代码仓库敏感信息检测公司 GitGuardian 随后介入调查 。专用
密钥持续活跃近两个月GitGuardian 的云计算泄露自动化扫描系统于 2025 年 3 月 2 日识别出该遭泄露的 API 密钥。据 KrebsOnSecurity 报道 ,拉及尽管 xAI 涉事员工立即收到通知 ,专用但该密钥直到 4 月 30 日 GitGuardian 直接上报 xAI 安全团队后才被停用 。泄露
GitGuardian 的拉及埃里克·富里耶透露 ,源码下载该密钥可访问"至少 60 个独立数据集",专用包括多个未发布的 Grok 模型开发版本。泄露的 API 凭证可查询以下私有定制模型:
grok-2.5V(未发布版本)research-grok-2p5v-1018(开发版本)grok-spacex-2024-11-04(私有版本)
此次泄露源于开发者误将包含环境变量的配置文件(.env)提交至公开 GitHub 仓库。业内人士指出 :"开发者在仓库内编写测试时,香港云服务器未检查就执行 git add 命令 ,也未将密钥文件加入忽略列表,导致大量密钥被持续推送至 GitHub" 。
xAI 未就该事件公开置评,相关仓库在 GitGuardian 上报后迅速删除 。卡图雷利强调:"长期存在的凭证暴露暴露出密钥管理薄弱和内部监控不足,免费模板对开发者访问权限管控和整体运营安全提出质疑" 。
该事件为处理专有敏感数据的尖端 AI 公司敲响警钟,凸显健全密钥管理机制的重要性 。
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“算法与编程”。http://www.bzli.cn/news/48d399948.html
相关文章
调查表明37%的第三方应用程序具有高风险权限
网络安全根据美国电子邮件安全服务提供商Abnormal Security公司进行的调查,自从今年年初以来,电子邮件攻击的复杂性和数量都有所增加。通过分析2013年以来的数据,该公司发现与电子邮件集成的第三方应 ...
【网络安全】
阅读更多办公室降价(办公室降价策略的实施及影响)
网络安全办公室是商业运作的核心,对于企业来说,降低办公室的成本是一个重要的考虑因素。本文将探讨以办公室降价为主题的相关策略和影响。1.近期市场状况:分析当前办公室市场的供需状况和价格走势,了解降价的背景和原因 ...
【网络安全】
阅读更多贝尔丰老年机的优势与功能全面解析(让生活更便捷,让老年人更安心)
网络安全随着老龄化社会的到来,老年人对于通讯工具的需求也逐渐增加。贝尔丰老年机作为一款专为老年人设计的手机,以其独特的优势和功能受到了广大老年人的青睐。本文将从多个角度详细解析贝尔丰老年机的优势和功能,帮助读 ...
【网络安全】
阅读更多