موقع شبكة العملات المشفرة، كشف H3C عن أن "مساعد الذكاء الاصطناعي لينكسيا" كشف بشكل واضح عن العديد من بيانات اعتماد واجهة برمجة التطبيقات للنماذج الكبيرة في برنامج التثبيت. هذه الأداة التي كانت تدعي أنها تعمل على NPU محليًا، كانت مكتوبة مباشرة في ملف التكوين مع مفاتيح صالحة لنماذج سحابية من شركات مثل Zhipu AI، Baidu Qianfan، وByte Mountain Engine. اكتشف المستخدمون الثغرة في نهاية يناير من هذا العام وأبلغوا فريق H3C، لكن حتى أوائل مايو، قاموا بإلغاء جميع بيانات الاعتماد المسربة. فترة المعالجة التي استمرت ثلاثة أشهر كانت غير معتادة. يعتقد الخبراء أن التأخير في الاستجابة ربما يرجع إلى استخدام عدة فرق داخل H3C لنفس مجموعة بيانات اعتماد API، مما جعل الشركة تتردد في قطع المفاتيح المسربة قبل أن تتأكد من استبدالها بالكامل. لحسن الحظ، كان جمهور هذا المنتج محدودًا، ولم يتسبب في سرقة واسعة من قبل القراصنة، وإلا كانت ستتكبد فواتير بمبالغ هائلة.

شاهد النسخة الأصلية
قد تحتوي هذه الصفحة على محتوى من جهات خارجية، يتم تقديمه لأغراض إعلامية فقط (وليس كإقرارات/ضمانات)، ولا ينبغي اعتباره موافقة على آرائه من قبل Gate، ولا بمثابة نصيحة مالية أو مهنية. انظر إلى إخلاء المسؤولية للحصول على التفاصيل.
  • أعجبني
  • تعليق
  • إعادة النشر
  • مشاركة
تعليق
إضافة تعليق
إضافة تعليق
لا توجد تعليقات
  • تثبيت