网界
网络资讯 网界财经 科技人物 数据洞察 行业动态 智能出行 智能手机 数码极客 商业资讯

xAI员工泄露API密钥近两月,内部AI模型安全面临重大挑战

2025-05-02来源:ITBEAR编辑:瑞雪

近日,科技界发生了一起涉及人工智能安全的事件,引起了广泛关注。据知名科技媒体 KrebsOnSecurity 报道,埃隆·马斯克旗下的人工智能公司 xAI 遭遇了一起 API 密钥泄露事故,该事件由一名员工在 GitHub 上的疏忽操作引发,持续时间接近两个月。

这起事故最初由法国安全咨询公司 Seralys 的首席黑客官 Philippe Caturegli 在 LinkedIn 上揭露。随后,安全公司 GitGuardian 介入调查,并通过其系统扫描确认了泄露的密钥能够访问 xAI 的多款大型语言模型(LLMs)。这些模型包括尚未公开的 Grok 聊天机器人新版本(例如 grok-2.5V)以及专为 SpaceX、Tesla 等公司定制的模型。

据报道,GitGuardian 在 3 月 2 日就已经通过自动警报通知了涉及此事的 xAI 员工,但问题并未立即得到解决。直到 4 月 30 日,GitGuardian 直接联系 xAI 的安全团队后,这一安全隐患才得以消除。

泄露的密钥不仅能让攻击者访问到已经公开的 Grok 模型,还能触及正在研发中的私有模型,如“tweet-rejector”和“grok-spacex-2024-11-04”等。这些私有模型包含了敏感信息和数据,一旦落入不法之手,后果将不堪设想。

GitGuardian 研究团队负责人 Carole Winqwist 对此发出了警告。她表示,如果攻击者获得了此类访问权限,他们可能会通过提示注入等手段操控模型,甚至在其中植入恶意代码,从而对整个供应链安全构成严重威胁。这一事件再次凸显了人工智能领域安全问题的紧迫性和重要性。

此次事故也引发了业界对于人工智能安全管理的深入讨论。许多专家呼吁,企业在推进人工智能技术研发和应用的同时,必须高度重视安全问题,加强员工的安全意识培训和技术防范措施,确保人工智能技术的健康发展。

百度AI成果井喷:从智能涌现到效果涌现,产业结构迈向健康倒金字塔
李彦宏在大会上表示,“我们用AI重构搜索结果页,不是简单地在搜索结果中插入AI摘要,而是把搜索从一个以文字内容和链接为主的互联网应用,转化为一个以图片视频等富媒体内容为主的AI应用。” 在李彦宏看来,AI数字…

2025-11-15

百度世界大会:李彦宏携AI“军火库”全面开放,开启应用新篇章
现场演示连线数字人罗永浩环节上,出现了“翻车”这一尴尬现象时,李彦宏的情绪也并没有太多波动,而是感觉“有点遗憾”,并表示“其实我们在之前演练的过程当中觉得这个效果还是非常令人惊艳的”。 还有大模型层面上的文…

2025-11-15

百度世界大会发布AI新成果:文心5.0等亮相,李彦宏畅谈AI内化生产力变革
李彦宏在大会上表示,“我们用AI重构搜索结果页,不是简单地在搜索结果中插入AI摘要,而是把搜索从一个以文字内容和链接为主的互联网应用,转化为一个以图片视频等富媒体内容为主的AI应用。” 在李彦宏看来,AI数字…

2025-11-13

百度“文心杯”第三届落幕:8支团队获千万投资,李彦宏力推AI应用普及
李彦宏表示,我们看到越来越多的创业者在各种场景发现AI的新能力、新效果,希望更多的人能够加入这个发现之旅,也正基于此,百度连续三年举办“文心杯”创业大赛。 第三届“文心杯”创业大赛8支优胜团队共获得数千万元…

2025-11-13

2025百度世界大会聚焦AI发展:成果发布,内化能力引领新质生产力变革
本届大会以“效果涌现”为主题,聚焦国产芯片最新进展、大模型升级、AI应用创新与全球出海,呈现了百度作为中国人工智能领军企业,如何将AI技术内化为产业发展的原生动能,为加快形成新质生产力提供可落地的“百度方案”…

2025-11-13