5月1日,科技媒体KrebsOnSecurity报道,埃隆·马斯克旗下的xAI公司因员工失误,在GitHub上泄露API密钥近2个月。该密钥可访问xAI的多个大型语言模型(LLMs),包括未发布的Grok聊天机器人版本(如grok-2.5V)及与SpaceX、Tesla相关联的定制模型。法国安全咨询公司Seralys率先披露此问题,GitGuardian随后介入调查。尽管GitGuardian于3月2日已向涉事员工发出警告,但直至4月30日联系xAI安全团队,问题才得到解决。研究显示,该密钥还涉及“tweet-rejector”和“grok-spacex-2024-11-04”等私有模型。GitGuardian负责人Carole Winqwist指出,攻击者若利用此漏洞,可能实施提示注入或植入恶意代码,威胁供应链安全。
原文链接
本文链接:https://kx.umi6.com/article/18088.html
转载请注明文章出处
相关推荐
.png)
换一换
拜登告别演说:抨击美国正形成寡头政治 警告AI风险
2025-01-16 10:57:48
敢与微信、支付宝掰手腕,香港八达通底气何在?
2024-10-30 18:19:51
英伟达CEO黄仁勋拟再减持7.5万股公司股票
2025-07-17 09:17:19
418 文章
63780 浏览
24小时热文
更多

-
2025-07-18 23:46:25
-
2025-07-18 22:47:06
-
2025-07-18 22:46:21