Nói là chạy mô hình cục bộ nhưng lại tích hợp API đám mây: Chứng cứ của trợ lý H3C Lingxi bị lộ trong 3 tháng mới thu hồi

robot
Đang tạo bản tóm tắt

Tin tức ME News, ngày 11 tháng 5 (UTC+8), theo theo dõi của Động Chấn Beating, H3C (新华三) của Trung Quốc đã để lộ nhiều thông tin xác thực API của mô hình lớn trong quá trình cài đặt của “Trợ lý AI Lingxi”. Công cụ này vốn tự hào dựa trên NPU cục bộ để vận hành, nhưng lại trực tiếp ghi cố định các khóa hợp lệ của các mô hình đám mây như Zhipu AI, Baidu Qianfan và Byte Mountain Engine trong tệp cấu hình.
Bạn đọc đã phát hiện ra lỗ hổng này vào cuối tháng 1 năm nay và báo cáo cho nhóm H3C, nhưng đến đầu tháng 5, chính thức mới thu hồi tất cả các thông tin xác thực bị rò rỉ.
Thời gian xử lý kéo dài tới 3 tháng là điều bất thường. Trong ngành, người ta suy đoán rằng phản ứng chậm có thể là do nhiều nhóm trong nội bộ H3C đã dùng chung một đợt thông tin xác thực API, khiến chính thức không dám dễ dàng cắt đứt các khóa bị rò rỉ trước khi tiến hành kiểm tra và thay thế triệt để.
May mắn thay, sản phẩm này có đối tượng người dùng nhỏ, không gây ra các vụ trộm cắp quy mô lớn của hacker, nếu không sẽ gây ra hóa đơn khổng lồ.
(Nguồn: BlockBeats)

Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
  • Phần thưởng
  • Bình luận
  • Đăng lại
  • Retweed
Bình luận
Thêm một bình luận
Thêm một bình luận
Không có bình luận
  • Ghim