Der Lingxi AI-Assistent von H3C hat versehentlich API-Zugangsdaten für mehrere cloudbasierte Modelle über einen Zeitraum von drei Monaten offengelegt, bevor diese widerrufen wurden. Die Zugangsdaten, die im Klartext im Code des Installationsprogramms gefunden wurden, enthielten Schlüssel für Zhipu AI, Baidu Qianfan und ByteDance's Volcano Engine. Obwohl Nutzer dies bereits im Januar meldeten, widerrief H3C die Zugangsdaten erst Anfang Mai. Die Verzögerung bei der Reaktion wird darauf zurückgeführt, dass die API-Schlüssel von mehreren internen Teams gemeinsam genutzt wurden, was eine sofortige Sperrung erschwerte. Glücklicherweise verhinderte die begrenzte Nutzerbasis des Produkts eine großflächige Ausnutzung, wodurch potenzielle finanzielle Verluste vermieden wurden.