広場
最新
注目
ニュース
プロフィール
ポスト
CoinNetwork
2026-05-11 07:24:39
フォロー
币界网のニュースによると、H3Cの「灵犀AI助手」のインストールプログラムにおいて、多くの大規模モデルAPIの認証情報が平文で露出していた。このもともとローカルNPU上で動作すると謳われていたツールは、設定ファイルに直接、智谱AI、百度千帆、字节火山引擎など複数のクラウドモデルの有効なキーを書き込んでいた。ネットユーザーは今年1月末にこの脆弱性を発見し、H3Cチームに報告したが、公式は5月初旬までにすべての漏洩した認証情報を取り消すことに成功した。3ヶ月にわたる対応期間は非常に異例である。業界では、対応が遅れた原因として、H3C内部の複数のチームが同じAPI認証情報を共有していたため、公式が徹底的な調査と置き換えを行う前に、漏洩したキーを簡単に切断できなかった可能性が推測されている。幸い、この製品の対象ユーザーは少なく、大規模なハッカーによる不正アクセスや大量盗用には至らず、巨額の請求書が発生する事態は避けられた。
原文表示
このページには第三者のコンテンツが含まれている場合があり、情報提供のみを目的としております(表明・保証をするものではありません)。Gateによる見解の支持や、金融・専門的な助言とみなされるべきものではありません。詳細については
免責事項
をご覧ください。
報酬
いいね
コメント
リポスト
共有
コメント
コメントを追加
コメントを追加
コメント
コメントなし
人気の話題
もっと見る
#
GateSquareMayTradingShare
1.25M 人気度
#
BTCBreaks82000
47.79M 人気度
#
IsraelStrikesIranBTCPlunges
46.07K 人気度
#
#DailyPolymarketHotspot
907.3K 人気度
#
CapitalFlowsBackToAltcoins
4.45M 人気度
ピン
サイトマップ
币界网のニュースによると、H3Cの「灵犀AI助手」のインストールプログラムにおいて、多くの大規模モデルAPIの認証情報が平文で露出していた。このもともとローカルNPU上で動作すると謳われていたツールは、設定ファイルに直接、智谱AI、百度千帆、字节火山引擎など複数のクラウドモデルの有効なキーを書き込んでいた。ネットユーザーは今年1月末にこの脆弱性を発見し、H3Cチームに報告したが、公式は5月初旬までにすべての漏洩した認証情報を取り消すことに成功した。3ヶ月にわたる対応期間は非常に異例である。業界では、対応が遅れた原因として、H3C内部の複数のチームが同じAPI認証情報を共有していたため、公式が徹底的な調査と置き換えを行う前に、漏洩したキーを簡単に切断できなかった可能性が推測されている。幸い、この製品の対象ユーザーは少なく、大規模なハッカーによる不正アクセスや大量盗用には至らず、巨額の請求書が発生する事態は避けられた。