8.0
热点
AI SCORE
观点评论2026-08-06 18:11
AI自动扫描将放大密钥泄露风险
The Decoder#API密钥#AI安全#凭据泄露
Editor brief · 编辑速览
OpenAI开发者警告,AI模型可能大规模自动搜寻暴露的API密钥、登录凭据和加密钱包,近期的自主安全测试已显露这一趋势。代码仓库和构建日志中的秘密信息将面临更低成本、更高频率的探测。
OpenAI 开发者“roon”(@tszzl)在 X 上警告称,AI 带来的安全风险正在不断增加。任何在 GitHub 或 Pastebin 上公开暴露 API keys、加密钱包凭据或用户登录数据的人,都应该尽快将其删除,“赶在数百万个模型不知疲倦的锐利鹰眼循迹而来之前”。他还敦促那些把资金存放在不安全 smart contracts 中的人,使用当前的 AI model 审计其中的漏洞。已经使用“五年之久”的 IoT 设备也应该关停,以免沦为 botnet 的一部分。
OpenAI 开发者“roon”在 X 上就 AI 安全风险发出警告。|来源:X

在随后的帖子中,“roon”略微收回了此前的警告。他表示,事情“很可能不会有什么问题”,但即便如此,安全专家在未来几周“紧张起来,并给所有系统打上补丁”仍然是明智之举。触发这次警告的,是 OpenAI 对 Hugging Face 展开的自主攻击测试;他在更早的一篇帖子中称其为一次“警告射击”。
没有炒作的 AI 新闻——由人类精心筛选
订阅 THE DECODER,即可享受无广告阅读、每周一期的 AI newsletter、每年六期独家前沿报告“AI Radar”、完整档案访问权限,以及评论区访问权限。