OpenAI-kehittäjä varoittaa: AI-mallit saattavat pian etsiä massoittain paljastuneita API-avaimia ja kryptolompakoita
OpenAI
OpenAI-kehittäjä 'roon' varoittaa X:ssä, että AI-mallit saattavat pian skannata internetistä paljastuneita API-avaimia, kryptolompakoita ja käyttäjätunnuksia. Hän neuvoo poistamaan tällaiset tiedot julkisista repositorioista ja tarkistamaan älysopimusten haavoittuvuudet. Jatkoviestissä hän pehmentää varoitustaan mutta korostaa, että tietoturva-asiantuntijoiden on suljettava aukot.
OpenAI-kehittäjä 'roon' (@tszzl) varoittaa X:ssä tekoälymallien aiheuttamista kasvavista tietoturvariskeistä. Hän neuvoo kaikkia, joilla on API-avaimia, kryptolompakon pääsyoikeuksia tai käyttäjätunnuksia näkyvissä verkossa – esimerkiksi GitHubissa tai Pastebinissä – poistamaan ne ennen kuin 'miljoonien mallien väsymättömät kotkansilmät' etsivät niitä. Hän suosittelee myös, että ne, jotka ovat sijoittaneet epäturvallisiin älysopimuksiin, tarkistuttavat ne nykyisellä tekoälymallilla haavoittuvuuksien varalta, ja että vanhentuneet esineiden internetin laitteet sammutetaan ennen kuin niistä tulee osa bottiverkkoa. Jatkoviestissään 'roon' hieman lieventää varoitustaan ja sanoo, että asiat todennäköisesti sujuvat hyvin, mutta on silti hyödyllistä, että tietoturva-asiantuntijat 'panikoivat' ja sulkevat kaikki aukot tulevien viikkojen aikana. Hänen varoituksensa laukaisi aikaisemman viestin mukaan OpenAI:n autonomainen Hugging Face -hakkerointi, jota hän kutsui 'varoituslaukaukseksi'.
Lähde: The Decoder (DE) —
Alkuperäinen
