xAI员工失误泄露 API 密钥近 2 个月,内部AI模型数据安全亮红灯
创始人
2025-05-02 11:18:10

IT之家 5 月 2 日消息,科技媒体 KrebsOnSecurity 昨日(5 月 1 日)发布博文,报道称埃隆・马斯克(Elon Musk)旗下人工智能公司 xAI 的一名员工在 GitHub 上,无意泄露了一枚 API 密钥,这一失误持续了近两个月。

来自法国安全咨询公司 Seralys 的“首席黑客官”Philippe Caturegli 率先在 LinkedIn 上曝光了这一问题,安全公司 GitGuardian 随后介入,其系统扫描发现该密钥可访问 xAI 的多款大型语言模型(LLMs),其中包括尚未发布的 Grok 聊天机器人版本(如 grok-2.5V)和与 SpaceX、Tesla 等公司数据相关的定制模型。

IT之家援引博文介绍,GitGuardian 早在 3 月 2 日就通过自动警报通知了涉事 xAI 员工,但直到 4 月 30 日直接联系 xAI 安全团队后,问题才得以解决。

该密钥不仅能访问公开的 Grok 模型,还能触及研发中的“tweet-rejector”和“grok-spacex-2024-11-04”等私有模型。

GitGuardian 研究团队负责人 Carole Winqwist 警告,攻击者若获取此类访问权限,可能通过提示注入(prompt injection)操控模型,甚至植入恶意代码,威胁整个供应链安全。

相关内容

热门资讯

世界互联网大会观察|AI从“橱... 人民网记者 张丽玮 “出拳、隔挡,精彩!”2025年世界互联网大会“互联网之光”博览中心内,阵阵喝彩...
华为哈勃入股语音AI大模型公司... 企查查APP显示,近日,深圳市安菲翁科技有限公司发生工商变更,新增华为旗下深圳哈勃科技投资合伙企业(...
合盛硅业涨6.67%,开源证券... 今日合盛硅业(603260)涨6.67%,收盘报58.51元。 2025年9月17日,开源证券研究员...
原创 金... 11月8日,国民党主席郑丽文在台北马场町出席“白色恐怖政治受难者追思慰灵大会”,并向吴石将军鞠躬献花...
清华团队开源DISCOVERS... 当前端到端机器人学习目前受制于三个突出问题:仿真环境还原真实场景的能力不足,造成“仿真到现实(Sim...