H3C'nin Lingxi AI Asistanı, iptal edilmeden önce üç ay boyunca birkaç bulut tabanlı model için API kimlik bilgilerini istemeden açığa çıkardı. Kurulum programının kodunda düz metin olarak bulunan kimlik bilgileri, Zhipu AI, Baidu Qianfan ve ByteDance'in Volcano Engine anahtarlarını içeriyordu. Kullanıcılar tarafından Ocak ayında bildirilmelerine rağmen, H3C kimlik bilgilerini ancak Mayıs başında iptal etti. Yanıt gecikmesi, API anahtarlarının birden fazla dahili ekip tarafından ortak kullanılması nedeniyle hemen iptal edilmesini zorlaştırdı. Neyse ki, ürünün sınırlı kullanıcı tabanı büyük çaplı kötüye kullanımı engelledi ve olası finansal kayıpların önüne geçti.