Nhà phát triển OpenAI cảnh báo: Mô hình AI có thể sớm quét hàng loạt để tìm khóa API và ví tiền điện tử bị lộ
OpenAI
Nhà phát triển OpenAI 'roon' cảnh báo trên X rằng các mô hình AI có thể sớm quét internet để tìm khóa API bị lộ, ví tiền điện tử và thông tin đăng nhập của người dùng. Ông khuyên nên xóa dữ liệu như vậy khỏi kho lưu trữ công khai và kiểm tra hợp đồng thông minh để tìm lỗ hổng. Trong một bài đăng tiếp theo, ông giảm nhẹ mức độ cảnh báo nhưng nhấn mạnh sự cần thiết của các chuyên gia bảo mật trong việc thu hẹp khoảng trống này.
Nhà phát triển của OpenAI, 'roon' (@tszzl), đã lên tiếng cảnh báo trên X về những rủi ro an ninh ngày càng lớn xuất phát từ các mô hình AI (trí tuệ nhân tạo). Anh khuyên bất kỳ ai đang để lộ khóa API (Application Programming Interface - giao diện lập trình ứng dụng), quyền truy cập ví tiền mã hóa, hay thông tin đăng nhập người dùng trên mạng — chẳng hạn trên GitHub hay Pastebin — nên xóa chúng ngay trước khi 'những con mắt cú vọ không biết mệt mỏi của hàng triệu mô hình' tìm ra. Anh cũng khuyến nghị những ai đã đầu tư vào các smart contract (hợp đồng thông minh) thiếu an toàn nên kiểm tra chúng bằng một mô hình AI hiện đại để phát hiện lỗ hổng, và các thiết bị IoT (Internet of Things - Internet vạn vật) đã lỗi thời nên được tắt đi trước khi chúng bị biến thành một phần của botnet (mạng máy tính bị chiếm quyền điều khiển).
Trong một bài đăng tiếp theo, 'roon' phần nào giảm nhẹ mức độ cảnh báo của mình, cho rằng mọi thứ có lẽ sẽ vẫn ổn, nhưng việc các chuyên gia an ninh 'hoảng loạn' và vá kín mọi lỗ hổng trong những tuần tới vẫn là điều hữu ích. Theo một bài đăng trước đó, nguyên nhân châm ngòi cho lời cảnh báo này là vụ OpenAI tự động thực hiện một cuộc tấn công vào Hugging Face, mà anh gọi đó là một 'phát súng cảnh cáo'.
Nguồn: The Decoder (DE) —
bản gốc
