xAIの内部LLMがAPIキー漏洩で2カ月間外部からアクセス可能に
🕒
🔗
元記事を見る
カテゴリ
IT・ネットイーロン・マスクのAI企業xAIの従業員が、GitHub上で内部APIキーを誤って公開し、SpaceXやTeslaなどの社内データでファインチューニングされたLLM群に誰でもアクセス可能な状態が2カ月間続いていたことが判明しました。セキュリティ企業GitGuardianは、このキーで最大60種の非公開モデルへアクセスできたと報告。内部データの漏洩リスクや悪用の可能性が指摘されています。xAIは指摘を受けた後に該当リポジトリを削除しましたが、対応の遅さが問題視されています。