AI在线 AI在线

xAI 员工失误泄露 API 密钥近 2 个月,内部 AI 模型数据安全亮红灯

埃隆・马斯克(Elon Musk)旗下人工智能公司 xAI 的一名员工在 GitHub 上,无意泄露了一枚 API 密钥,这一失误持续了近两个月。

科技媒体 KrebsOnSecurity 昨日(5 月 1 日)发布博文,报道称埃隆・马斯克(Elon Musk)旗下人工智能公司 xAI 的一名员工在 GitHub 上,无意泄露了一枚 API 密钥,这一失误持续了近两个月。

来自法国安全咨询公司 Seralys 的“首席黑客官”Philippe Caturegli 率先在 LinkedIn 上曝光了这一问题,安全公司 GitGuardian 随后介入,其系统扫描发现该密钥可访问 xAI 的多款大型语言模型(LLMs),其中包括尚未发布的 Grok 聊天机器人版本(如 grok-2.5V)和与 SpaceX、Tesla 等公司数据相关的定制模型。

xAI 员工失误泄露 API 密钥近 2 个月,内部 AI 模型数据安全亮红灯

AI在线援引博文介绍,GitGuardian 早在 3 月 2 日就通过自动警报通知了涉事 xAI 员工,但直到 4 月 30 日直接联系 xAI 安全团队后,问题才得以解决。

该密钥不仅能访问公开的 Grok 模型,还能触及研发中的“tweet-rejector”和“grok-spacex-2024-11-04”等私有模型。

GitGuardian 研究团队负责人 Carole Winqwist 警告,攻击者若获取此类访问权限,可能通过提示注入(prompt injection)操控模型,甚至植入恶意代码,威胁整个供应链安全。

相关资讯

xAI 新模型 Grok 3 逻辑推理能力获 OpenAI 创始人点赞

埃隆・马斯克的人工智能公司 xAI 于本周一发布了其最新的语言模型 Grok3,标志着该公司在人工智能领域的重要进展。 据马斯克介绍,新模型所需的计算能力是其前身的十倍,使用了位于孟菲斯的数据中心,配备了约20万块 GPU。 Grok3系列模型推出了多种变体,其中包括一个精简版,旨在提高速度但牺牲部分准确性。
2/19/2025 10:19:00 AM
AI在线

从编码到创意写作 xAI Grok-3 击败 GPT4.5全能登顶大模型竞技场

xAI 最近发布了一则激动人心的消息,其最新 AI 模型 Grok-3在 Chatbot Arena 排行榜上表现突出。 这款模型被命名为“grok-3preview-02-24”,在多个关键领域展现了卓越性能。  xAI 的 Grok-3-Preview-02-24就以1分的微弱优势超越 GPT4.5-Preview。
3/4/2025 9:48:00 AM
AI在线

剑指 OpenAI 和谷歌,马斯克的 Grok 3 AI 模型即将登场

科技媒体 testingcatalog 昨日(1 月 30 日)发布博文,埃隆・马斯克旗下人工智能公司 xAI 即将推出 Grok 3 模型,预估将引入“思维链”(Chain Of Thought)推理能力,让其能够像人类认知过程一样逐步处理复杂任务。
1/31/2025 11:45:25 AM
故渊
  • 1