Diz que executa um modelo local, mas possui uma API em nuvem embutida: as credenciais do assistente H3C Lingxi ficaram expostas por 3 meses antes de serem revogadas

robot
Geração de resumo em curso

Notícias ME, 11 de maio (UTC+8), de acordo com a monitorização do Beating, a H3C (新华三) revelou que o “Assistente de IA Lingxi” expôs claramente uma grande quantidade de credenciais de API de grandes modelos na sua instalação. Esta ferramenta, que originalmente afirmava ser baseada em NPU local, tinha as chaves válidas de modelos em nuvem como Zhipu AI, Baidu Qianfan e Byte Volcano Engine codificadas diretamente no arquivo de configuração. Os utilizadores descobriram a vulnerabilidade no final de janeiro deste ano e relataram à equipa da H3C, mas só no início de maio a empresa revogou todas as credenciais expostas. Um ciclo de três meses de resolução é incomum. A indústria especula que a resposta lenta pode dever-se ao facto de várias equipas internas da H3C utilizarem o mesmo conjunto de credenciais de API, o que fez com que a empresa hesitasse em cortar as chaves expostas antes de uma investigação completa e substituição. Felizmente, o produto tem um público limitado, o que impediu que hackers realizassem roubos em grande escala, evitando assim contas de custos astronómicos. (Fonte: BlockBeats)

Ver original
Esta página pode conter conteúdos de terceiros, que são fornecidos apenas para fins informativos (sem representações/garantias) e não devem ser considerados como uma aprovação dos seus pontos de vista pela Gate, nem como aconselhamento financeiro ou profissional. Consulte a Declaração de exoneração de responsabilidade para obter mais informações.
  • Recompensa
  • Comentar
  • Republicar
  • Partilhar
Comentar
Adicionar um comentário
Adicionar um comentário
Nenhum comentário
  • Fixar