• Dapps:16,23 тыс.
  • Блокчейны:78
  • Активные пользователи:66,47 млн
  • Объем за 30 дней:303,26 млрд $
  • Транзакции за 30 дней:879,24 млн $

Исследователи безопасности обнаружили уязвимость в API AI-моделей

user avatar

от Артём Савельев

an hour ago

Сделано с помощью ИИ


Недавнее исследование, проведенное командой из MATS Research, ELLIS Institute, Max Planck Institute и Snyk, выявило серьезные уязвимости в API крупных AI-моделей, таких как Anthropic, OpenAI и Google. Как следует из официальной информации, ученые обнаружили, что разработчики случайно делятся конфиденциальной информацией, что может привести к утечке данных.

Извлечение API-ключей и паролей

В ходе анализа 315320 блоков рассуждений исследователи смогли извлечь 62 активных API-ключа и 33 пароля из публично доступных логов сессий. Это подчеркивает важность защиты данных, так как уязвимость связана с архитектурным решением, использующим единый ключ шифрования для всех сессий и моделей.

Обнаруженные артефакты и угрозы

Кроме того, в результате работы были обнаружены 367 артефактов, содержащих личные данные, и 182 учетные записи. Это открывает новые векторы атак, включая:

  • кражу конфиденциальной информации
  • возможность обучения конкурирующих моделей на основе извлеченных данных

Это ставит под угрозу безопасность пользователей и разработчиков.

Криптобиржа Kraken анонсировала запуск новой программы партнерства API, которая нацелена на интеграцию с ключевыми участниками крипторынка. Это событие подчеркивает важность защиты данных, особенно на фоне недавних уязвимостей в API крупных AI-моделей. подробнее

chest
chest
chest

Награды

chest
chest
chest
chest

Больше наград

Откройте для себя дополнительные награды в наших социальных сетях.

chest

Другие новости

Билл Свиренджен демонстрирует технологии противодействия системам слежения на Def Con

chest

Билл Свиренджен демонстрирует технологии противодействия системам слежения на Def Con

user avatarВладимир Лисенко

Исследователи безопасности обнаружили уязвимость в API AI-моделей

chest

Команда исследователей из MATS Research, ELLIS Institute, Max Planck Institute и Snyk обнаружила уязвимость в API крупных AI-моделей.

user avatarАртём Савельев

Сравнение цен на DeepSeek V4 Pro и Fable 5

chest

Сравнение цен на DeepSeek V4 Pro и Fable 5

user avatarИгорь Степанов

DeepSeek выпустил финальную версию DeepSeek V4 Pro

chest

Компания DeepSeek анонсировала завершение разработки своей модели DeepSeek V4 Pro без официального объявления.

user avatarИгорь Степанов

SpaceXAI запускает Grok Bot для автоматизации задач

chest

SpaceXAI представила Grok Bot, который может выполнять задачи для пользователей, используя естественный язык.

user avatarЕвгений Дорошенко

Goldman Sachs приобретает NEOS Investments за 225 миллиардов долларов

chest

Goldman Sachs приобретает NEOS Investments за 225 миллиардов долларов

user avatarТимур Саидов

Важное примечание: Информация, представленная на портале Dapp.Expert, предназначена исключительно для ознакомительных целей и не является рекомендацией к инвестициям или руководством к действию. Команда Dapp.Expert не несет ответственности за возможные убытки или упущенную выгоду, связанные с использованием материалов, опубликованных на сайте. Перед принятием инвестиционных решений рекомендуем проконсультироваться с квалифицированным финансовым советником.