币界网消息,H3C的「灵犀AI助手」在安装程序中明文暴露了大量大模型API凭据。这款原本号称基于本地NPU运行的工具,却在配置文件里直接写死了智谱AI、百度千帆和字节火山引擎等多家云端模型的有效密钥。网友在今年1月底就发现了该漏洞并向H3C团队上报,但直到5月初,官方才将所有泄露的凭据全部吊销完毕。长达3个月的处理周期很不寻常。业内推测,响应迟缓可能是因为H3C内部多个团队共用了同一批API凭据,导致官方在彻底排查和替换前,不敢轻易切断泄露的密钥。所幸该产品受众较小,未能引发黑客大规模盗刷,否则将产生天价的账单。

此页面可能包含第三方内容,仅供参考(非陈述/保证),不应被视为 Gate 认可其观点表述,也不得被视为财务或专业建议。详见声明
  • 赞赏
  • 评论
  • 转发
  • 分享
评论
请输入评论内容
请输入评论内容
暂无评论