7.0
热点
AI SCORE
技术实践2023-04-13 23:47
API 密钥泄露风险:应用二进制中的安全隐患
Hacker News · twitter.com#安全#OpenAI#密钥管理
Editor brief · 编辑速览
OpenAI API 密钥被意外打包在应用程序二进制中导致泄露,是程序员在生产环节的常见陷阱。了解密钥管理最佳实践和检测工具对安全开发至关重要。
Cyril Zakka, MD@cyrilzakka 我知道现在 iOS/macOS ChatGPT 应用很受欢迎,但看起来至少 50% 的应用通过其属性列表/应用二进制文件泄露了他们的私有 @OpenAI API 密钥。(n=10) 我已经向开发人员发送了电子邮件,但这是一个快速讨论主题:👇🏻 下午 3:15 · 2023 年 4 月 13 日 150 万次浏览 65,272 次点赞 22K 次转推 809 条回复
Logan Kilpatrick@OfficialLogan 2023 年 4 月 13 日 嗨 Cyril,我们在 bugcrowd.com/openai 的 bug 赏金计划中接受泄露密钥的报告。即使您不想符合赏金资格,也可以通过为研究人员 ID 输入任何内容来提交表格。docs.google.com/forms/d/e/1FAI… 56 条转推 165 条点赞 43K 条回复
Dabi (Dr David Liu)@dabidoYT 2023 年 4 月 13 日 这是一个很棒的发现(来自一位医生同行!)你认为对生产应用最安全的存储 API 密钥的方法是什么?比如,是否有类似使用加密环境文件之类的等价物? 41 条转推 34 条点赞 34K 条回复
Michael Bushe 💙🧘♂️🌎⚾@michaelbushe 2023 年 4 月 14 日 如果这对您来说是个问题,我可以进行付费咨询。我在这方面很有经验。很抱歉我不能无偿提供,原因显而易见。 29 条转推 6 条点赞 6 条回复
加入对话 阅读 62 条更多回复