Thông báo từ Trang tin tức của giới tiền mã hóa, "Trợ lý AI Lingxi" của H3C đã lộ rõ nhiều thông tin xác thực API của các mô hình lớn trong quá trình cài đặt. Công cụ này vốn tự hào dựa trên việc chạy trên NPU cục bộ, nhưng lại trực tiếp ghi cố định các khóa hợp lệ của các mô hình đám mây như Zhipu AI, Baidu Qianfan và Byte Volcano Engine trong tệp cấu hình. Các cư dân mạng đã phát hiện ra lỗ hổng này từ cuối tháng 1 năm nay và báo cáo với nhóm H3C, nhưng mãi đến đầu tháng 5, chính thức mới thu hồi tất cả các thông tin xác thực bị lộ. Thời gian xử lý kéo dài tới 3 tháng là điều khá bất thường. Trong ngành dự đoán, phản ứng chậm có thể là do nhiều nhóm nội bộ của H3C đã dùng chung một bộ thông tin xác thực API, khiến chính quyền không dám dễ dàng cắt đứt các khóa bị lộ trước khi tiến hành kiểm tra và thay thế triệt để. May mắn thay, sản phẩm này có đối tượng người dùng nhỏ, không gây ra các vụ trộm cắp quy mô lớn của hacker, nếu không sẽ dẫn đến các hóa đơn khổng lồ.

Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
  • Phần thưởng
  • Bình luận
  • Đăng lại
  • Retweed
Bình luận
Thêm một bình luận
Thêm một bình luận
Không có bình luận
  • Ghim