#安全资讯 H3C 团队开发的灵犀 AI 助手直接在配置文件中暴露大量 API 凭据,涉及的模型供应商包括智谱、百度千帆和字节火山引擎等,直到 3 个月后才完成吊销。

蓝点网于 1 月 29 日接到网友反馈,随后我们建议网友联系 H3C 团队进行报告而不是直接发布文章,直到 5 月初 H3C 才完成所有凭据的吊销。

我们甚至怀疑 H3C 团队是不是在内部就使用同一个凭据,以至于吊销时需要先沟通各方,才花费如此长的时间。

查看详情:https://ourl.co/112883

🤪订阅 解封 😁推特 👍CN2VPS
来自频道: @landiansub
Loading comments...