Dikatakan menjalankan model lokal tetapi API cloud bawaan: Kredensial Asisten H3C Lingxi terungkap selama 3 bulan baru dicabut

robot
Pembuatan abstrak sedang berlangsung

Berita ME News, 11 Mei (UTC+8), menurut pemantauan Beating dari Dongcha, “Asisten AI Lingxi” dari H3C secara terbuka mengungkapkan banyak kredensial API model besar dalam program instalasinya. Alat ini yang awalnya diklaim berjalan di NPU lokal, justru menuliskan secara langsung kunci efektif dari model cloud seperti Zhipu AI, Baidu Qianfan, dan Byte Mountain Engine dalam file konfigurasi.
Pengguna daring menemukan celah ini pada akhir Januari tahun ini dan melaporkannya ke tim H3C, tetapi baru pada awal Mei, pihak resmi mencabut semua kredensial yang bocor tersebut.
Periode penanganan selama 3 bulan ini sangat tidak biasa. Industri menduga, respons yang lambat mungkin disebabkan oleh beberapa tim internal H3C yang menggunakan satu set kredensial API yang sama, sehingga pihak resmi tidak berani memutus kunci yang bocor sebelum melakukan pemeriksaan dan penggantian secara menyeluruh.
Untungnya, produk ini memiliki audiens yang kecil, sehingga tidak memicu pencurian massal oleh peretas, jika tidak, tagihan yang dihasilkan akan sangat mahal.
(Sumber: BlockBeats)

Lihat Asli
Halaman ini mungkin berisi konten pihak ketiga, yang disediakan untuk tujuan informasi saja (bukan pernyataan/jaminan) dan tidak boleh dianggap sebagai dukungan terhadap pandangannya oleh Gate, atau sebagai nasihat keuangan atau profesional. Lihat Penafian untuk detailnya.
  • Hadiah
  • Komentar
  • Posting ulang
  • Bagikan
Komentar
Tambahkan komentar
Tambahkan komentar
Tidak ada komentar
  • Sematkan