H3CのLingxi AIアシスタントは、3か月間にわたり複数のクラウドベースモデルのAPI認証情報を誤って公開していました。これらの認証情報はインストーラーのコード内に平文で含まれており、Zhipu AI、Baidu Qianfan、ByteDanceのVolcano Engineのキーが含まれていました。ユーザーから1月に報告があったにもかかわらず、H3Cは5月初旬まで認証情報を取り消しませんでした。
対応の遅れは、複数の内部チームでAPIキーを共有していたため、即時の取り消しが困難だったことに起因しています。幸いにも、製品のユーザーベースが限定的だったため、大規模な悪用は防がれ、潜在的な金銭的損失を回避しました。
H3C Lingxiアシスタント、3か月間API認証情報が漏洩
免責事項: Phemexニュースで提供されるコンテンツは、あくまで情報提供を目的としたものであり、第三者の記事から取得した情報の正確性・完全性・信頼性について保証するものではありません。本コンテンツは金融または投資の助言を目的としたものではなく、投資に関する最終判断はご自身での調査と、信頼できる専門家への相談を踏まえて行ってください。
