a16z|2026年08月07日 18:17
.@trufflesec 联合创始人兼 CEO Dylan Ayrey 谈到暴露凭证的危险以及 Hugging Face 事件:
“我们与 Hugging Face 合作,清理了人们在其平台上托管的训练集里暴露的凭证。”
“其中大约有 25 万个有效密钥,许多都直接影响了供应链安全。”
“有一个基础的 Linux 库,其中一个密钥拥有直接推送权限。它本可以将恶意软件推送到地球上大多数机器上。”
“就在我们处理这些问题时,Hugging Face 的 CTO 给我发了一条消息,‘刚刚发生了一个 OpenAI 的事件,看看吧。’”
“果然,事件响应报告中的第一条就是被盗凭证。阻力最小的路径总是最先被利用的。”
@InsecureNature
分享至:
脉络
热门快讯
APP下载
X
Telegram
复制链接