Говорят, что запускается локальная модель, но встроен облачный API: учетные данные H3C Lingxi Assistant были раскрыты и только через 3 месяца были отозваны

robot
Генерация тезисов в процессе

МЕ Новости, 11 мая (UTC+8), по данным мониторинга 动察 Beating, «Линси AI помощник» от H3C (新华三) явно раскрывал множество API-ключей больших моделей в процессе установки. Этот инструмент, изначально заявлявшийся как основанный на локальном NPU, прямо в конфигурационном файле содержал действительные ключи для облачных моделей от Zhipu AI, Baidu Qianfan и ByteDance Volcano Engine. Пользователи обнаружили уязвимость уже в конце января этого года и сообщили команде H3C, но только в начале мая все раскрытые ключи были отозваны. Процесс устранения занял целых 3 месяца, что необычно. В отрасли предполагают, что задержка могла быть связана с тем, что несколько команд внутри H3C использовали одни и те же API-ключи, и официальным было опасно полностью отключить утекшие ключи до завершения проверки и замены. К счастью, аудитория этого продукта невелика, и крупномасштабных краж со стороны хакеров удалось избежать, иначе бы возникли огромные счета. (Источник: BlockBeats)

Посмотреть Оригинал
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
  • Награда
  • комментарий
  • Репост
  • Поделиться
комментарий
Добавить комментарий
Добавить комментарий
Нет комментариев
  • Закрепить