Новости Разработчик xAI случайно слил на GitHub ключ API с доступом к LLM SpaceX и Tesla

BOOX

Стаж на ФС с 2012 года
Команда форума
Служба безопасности
Private Club
Регистрация
23/1/18
Сообщения
33.529
Репутация
13.210
Реакции
65.095
USD
0
По информации известного журналиста-расследователя Брайана Кребса, сотрудник xAI случайно опубликовал на GitHub приватный ключ.

На протяжении двух месяцев этот ключ был доступен, позволяя любому желающему запрашивать закрытые большие языковые модели (LLM), которые, судя по всему, были созданы специально для работы с внутренними данными компаний Илона Маска, включая SpaceX, Tesla и X.

Em8CtZJ8pqMkf2FRPe_0FVOzjmLR4mds_ZYVd2TcEeFnekWyKHpxLqVCxyZelNzKqE8rCJgRYpbMXN9p673dAlM2RuXTIuGjIWsqW3H1-AVG_5MhxKB-aPrPGXJeu2aVExdr01EIDlfqEJByD9SX3rlyQEmBShjyzCmoRv_VhlIiVD24h03BiSxqJk8b-fs1Y_O2U9CHRSPSmUYORpFMoRoqVcxQCTBU2h-3Zxvo9e66VXUKqFIy9MoLvU_P9IZDDG0ik7Vq65c3Wz9vLff_A03Kj0DGrlwU0ZxvNGWlVbshImzubgYAfdArrWIg5v34tHhTH7pgBeXILJ1R4Ni5fzNXF422Y9igCXU_URPi5D5v761L0L59NNK0bBhUt16APCBq11EZM3PeMoh5GsD2-LhgfSqwVR3v_S-DVc3HunsgbRK_l2n8qA1tO3ItyN4IXtqJa868XgPbm0YoSKpShDYCQ_F7BTV0_wezfQTl0-2_QEUFrmQX9ewkgVrD3a9yPFw8hqhA8rQtfT5xO8rYH23qr2jOiGQr3rtEBE-9Qq4VDFL3fgYqcuoEhHII7e_BrlVNGY1WMOL7Bp9Gw_upWj53LrqLfPKcBG4CRTvR4glay6RP7oN6CdKeRjtGtFWAFw5lwFE1Bm_YA5llO-rJ54dmdCW4ThrY9wWnUdPUsW4CYQGQmFrhhCR4O3weyeAeROSnZvSMVxnDglwHZK1hjSMtQ_ZRHShI9QmsYznv0_W_SWYavHoD58EvnlXl3pFiCH8_patm7bwESyBuEOXaAEzKl0HArGcq5LZaCUawYZcFAWfXaSs0aMEmq1Eh2PvEvVtrPrpDG8nZLblC5sCKbDN0N6yMf-26E0U3fw3U5Al997hB86J0Pd-aWDN5g3KNFgxK0k8kE1LGMpFZB_zaxoFuViKbeyPj4xCeW-XVpWYgYD-llH_DuxF1HXIy6tYGaMWPTvOfQzTsongHVbA


Первым эту утечку заметил и специалист компании Seralys Филипп Катюгли (Philippe Caturegli), который обнаружил, что сотрудник xAI случайно разместил на GitHub API-ключ x.ai.

Это сообщение привлекло внимание исследователей из компании GitGuardian, специализирующейся на обнаружении и устранении утечек секретов в публичных и проприетарных средах. Так, системы GitGuardian постоянно сканируют GitHub и другие репозитории на предмет раскрытия ключей API и отправляют автоматические оповещения пострадавшим.

Специалист GitGuardian Эрик Фуррье (Eric Fourrier) сообщил Кребсу, что утекший API-ключ, например, давал доступ к нескольким непубличным моделям чат-бота Grok. В общей сложности в GitGuardian обнаружили, что ключ предоставлял доступ как минимум к 60 кастомным и приватным LLM.

«Учетные данные могли использоваться для доступа к API X.ai под личностью пользователя, — сообщают в GitGuardian. — Связанная с ним учетная запись имела доступ не только к публичным моделям Grok (grok-2-1212 и так далее), но и к еще не выпущенным (grok-2.5V), находящимся в разработке (research-grok-2p5v-1018) и приватным (tweet-rejector, grok-spacex-2024-11-04)».

Фуррье сообщил, что GitGuardian предупредила сотрудника xAI об утечке API-ключа почти два месяца назад — 2 марта 2025 года. Однако, по состоянию на 30 апреля 2025 года, когда компания напрямую уведомила команду безопасности xAI о раскрытии ключа, он все еще был действителен и пригоден для использования.

В xAI рекомендовали исследователям, сообщить о проблеме через программу bug bounty на HackerOne, однако через несколько часов репозиторий с раскрытым ключом был удален с GitHub.

«Похоже, что некоторые из этих внутренних LLM были обучены на данных SpaceX, а некоторые — на данных Tesla, — говорит Фуррье. — Не думаю, что модель Grok, настроенная на данных SpaceX, предназначалась для публичного доступа».

Специалисты пишут, что свободный доступ к приватным LLM может обернуться настоящей катастрофой. Ведь злоумышленник, получивший прямой доступ к модели и бэкэнду модели, подобной Grok, может использовать это для последующих атак. К примеру, хакер может применять полученный доступ для промпт-инъекций, изменить параметры модели в своих целях или попытаться внедрить код в цепочку поставок.

Представители xAI не ответили Брайану Кребсу на запрос о комментарии. Также журналисту не ответил и 28-летний технический специалист xAI, который допустил утечку ключа.


 
Назад
Сверху Снизу