Dizendo que roda um modelo local, mas possui uma API em nuvem embutida: as credenciais do assistente H3C Lingxi foram expostas por 3 meses antes de serem revogadas

robot
Geração do resumo em andamento

Notícias ME, 11 de maio (UTC+8), de acordo com o monitoramento do Beating, a新华三 (H3C) revelou que o “Assistente de IA Lingxi” expôs claramente uma grande quantidade de credenciais de API de grandes modelos na instalação. Esta ferramenta, que originalmente afirmava ser baseada em NPU local, tinha chaves válidas de modelos em nuvem de várias empresas, como Zhipu AI, Baidu Qianfan e ByteDance Volcano Engine, codificadas diretamente no arquivo de configuração. Usuários descobriram essa vulnerabilidade no final de janeiro deste ano e relataram à equipe da H3C, mas somente no início de maio a empresa revogou todas as credenciais vazadas. Um ciclo de três meses de resolução é incomum. A indústria especula que a resposta lenta pode ter ocorrido porque vários times internos da H3C compartilharam o mesmo conjunto de credenciais de API, impedindo que a empresa cortasse facilmente as chaves vazadas antes de uma investigação completa e substituição. Felizmente, o público-alvo do produto é pequeno, o que evitou um grande roubo por hackers, que poderia gerar uma conta astronômica. (Fonte: BlockBeats)

Ver original
Esta página pode conter conteúdo de terceiros, que é fornecido apenas para fins informativos (não para representações/garantias) e não deve ser considerada como um endosso de suas opiniões pela Gate nem como aconselhamento financeiro ou profissional. Consulte a Isenção de responsabilidade para obter detalhes.
  • Recompensa
  • Comentário
  • Repostar
  • Compartilhar
Comentário
Adicionar um comentário
Adicionar um comentário
Sem comentários
  • Marcar