Кажеться, що локальна модель працює з вбудованим хмарним API: облікові дані H3C Lingxi Assistant були розкриті і лише через 3 місяці були анульовані.

robot
Генерація анотацій у процесі

МЕ Новини повідомляє, 11 травня (UTC+8), згідно з моніторингом Beating, що у «Лінсі AI помічник» від H3C (新华三) у процесі встановлення явно було розкрито велику кількість API-ключів великих моделей. Цей інструмент, який спочатку обіцяв працювати на локальному NPU, у файлі конфігурації безпосередньо містив дійсні ключі для хмарних моделей таких компаній, як Zhipu AI, Baidu Qianfan і Byte Mountain Engine.
Користувачі виявили цю вразливість ще наприкінці січня цього року і повідомили команду H3C, але лише на початку травня офіційні особи скасували всі викриті ключі.
Процес тривалістю три місяці є незвичайним. У галузі припускають, що затримка у реагуванні могла бути через те, що кілька команд H3C використовували один і той самий набір API-ключів, тому офіційні особи не наважувалися швидко відключити викриті ключі, поки не провели повну перевірку та заміну.
На щастя, ця продукція мала обмежену аудиторію і не спричинила масштабних крадіжок хакерами, інакше це могло б призвести до величезних рахунків.
(Джерело: BlockBeats)

Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • Прокоментувати
  • Репост
  • Поділіться
Прокоментувати
Додати коментар
Додати коментар
Немає коментарів
  • Закріпити