只要取得一批約6TB的「模型中繼」數據,就有可能讓外界接觸到華為(Huawei)、小米(Xiaomi)等19家企業的API金鑰,這項疑慮由一名研究人員提出。
BlockBeats報導,該研究人員僅憑模型中繼數據中所包含的資訊,就提出了上述攻擊情境的可能性。不過報導同時指出,目前並無證據顯示相關企業的系統已遭入侵,也無法證實API金鑰確實外洩。
根據華為雲(Huawei Cloud)官方文件,其模型服務呼叫是以API金鑰作為身份驗證方式。至於報導中提到的19家企業各自是否受到影響、以及是否已展開因應作為,目前都尚未獲得證實。
留言 0