Chỉ cần bỏ tiền mua khoảng 6TB dữ liệu trung chuyển (relay) của các mô hình AI, một người có thể tiếp cận khóa API của 19 công ty, trong đó có Huawei và Xiaomi, theo cảnh báo mới được một nhà nghiên cứu đưa ra.
Trang tin BlockBeats dẫn lại phát hiện của nhà nghiên cứu này cho biết chỉ với thông tin có sẵn trong dữ liệu trung chuyển mô hình, kẻ tấn công có thể khai thác để chạm tới khóa API của các doanh nghiệp nói trên. Tuy nhiên, đến nay chưa có bằng chứng nào cho thấy hệ thống của các công ty bị nêu tên đã thực sự bị xâm nhập, hay khóa API của họ đã bị rò rỉ trên thực tế.
Theo tài liệu chính thức của Huawei Cloud, khóa API được công ty này sử dụng làm phương thức xác thực khi gọi các dịch vụ mô hình AI. Điều đó đồng nghĩa nếu khóa API thực sự bị lộ, về lý thuyết có thể ảnh hưởng đến quyền truy cập các dịch vụ liên quan.
Bình luận: mức độ thiệt hại cụ thể, cũng như phản ứng chính thức từ 19 công ty được nêu tên trong báo cáo, hiện vẫn chưa được xác nhận. Đây là điểm cần theo dõi thêm khi các bên liên quan lên tiếng.
Bình luận 0