Se dice que ejecuta modelos locales pero tiene API en la nube incorporada: las credenciales del asistente H3C Lingxi estuvieron expuestas durante 3 meses antes de ser revocadas

robot
Generación de resúmenes en curso

Noticias de ME News, 11 de mayo (UTC+8), según la monitorización de Beating, la «Asistente AI Lingxi» de H3C (新华三) expuso en texto claro una gran cantidad de credenciales de API de grandes modelos en su instalador. Esta herramienta, que originalmente afirmaba estar basada en NPU local para su funcionamiento, tenía en su archivo de configuración las claves válidas de modelos en la nube de varias empresas como Zhipu AI, Baidu Qianfan y ByteDance Volcano Engine. Los usuarios detectaron esta vulnerabilidad a finales de enero de este año y la reportaron al equipo de H3C, pero no fue hasta principios de mayo que la compañía revocó todas las credenciales filtradas. Un ciclo de respuesta de tres meses es inusual. Se especula en la industria que la respuesta lenta puede deberse a que varios equipos internos de H3C compartían las mismas credenciales de API, lo que impidió que la empresa cortara rápidamente las claves comprometidas antes de realizar una investigación exhaustiva y reemplazarlas. Afortunadamente, el producto tiene un público reducido y no provocó un gran robo por parte de hackers, de lo contrario, habría generado facturas de gran coste. (Fuente: BlockBeats)

Ver original
Esta página puede contener contenido de terceros, que se proporciona únicamente con fines informativos (sin garantías ni declaraciones) y no debe considerarse como un respaldo por parte de Gate a las opiniones expresadas ni como asesoramiento financiero o profesional. Consulte el Descargo de responsabilidad para obtener más detalles.
  • Recompensa
  • Comentar
  • Republicar
  • Compartir
Comentar
Añadir un comentario
Añadir un comentario
Sin comentarios
  • Anclado