OpenAI-ontwikkelaar waarschuwt: AI-modellen kunnen binnenkort massaal zoeken naar blootgestelde API-sleutels en crypto-wallets
OpenAI
OpenAI-ontwikkelaar 'roon' waarschuwt op X dat AI-modellen binnenkort het internet kunnen afspeuren naar blootgestelde API-sleutels, crypto-wallets en gebruikersgegevens. Hij adviseert om dergelijke gegevens uit openbare repositories te verwijderen en slimme contracten te controleren op kwetsbaarheden. In een vervolgbericht verzacht hij de waarschuwing, maar benadrukt hij dat beveiligingsexperts gaten moeten dichten.
OpenAI-ontwikkelaar 'roon' (@tszzl) waarschuwt op X voor toenemende beveiligingsrisico's door AI-modellen. Hij adviseert iedereen met API-sleutels, toegang tot cryptoportefeuilles of gebruikersreferenties die online zijn blootgesteld—zoals op GitHub of Pastebin—om deze te verwijderen voordat 'de onvermoeibare adelaarogen van een miljoen modellen' ernaar op zoek gaan. Hij raadt ook aan dat degenen die hebben geïnvesteerd in onveilige slimme contracten deze met een huidig AI-model controleren op kwetsbaarheden, en dat verouderde IoT-apparaten worden uitgeschakeld voordat ze onderdeel worden van een botnet. In een vervolgbericht nuanceert 'roon' zijn waarschuwing enigszins, door te zeggen dat het waarschijnlijk wel goed komt, maar dat het nog steeds nuttig is voor beveiligingsexperts om 'in paniek te raken' en alle gaten in de komende weken te dichten. De aanleiding voor zijn waarschuwing was, volgens een eerder bericht, de autonome hack van Hugging Face door OpenAI, die hij een 'waarschuwingsschot' noemde.
Bron: The Decoder (DE) —
origineel
