a16z
a16z|2026年08月07日 18:17
.@trufflesec 联合创始人兼 CEO Dylan Ayrey 谈到暴露凭证的危险以及 Hugging Face 事件: “我们与 Hugging Face 合作,清理了人们在其平台上托管的训练集里暴露的凭证。” “其中大约有 25 万个有效密钥,许多都直接影响了供应链安全。” “有一个基础的 Linux 库,其中一个密钥拥有直接推送权限。它本可以将恶意软件推送到地球上大多数机器上。” “就在我们处理这些问题时,Hugging Face 的 CTO 给我发了一条消息,‘刚刚发生了一个 OpenAI 的事件,看看吧。’” “果然,事件响应报告中的第一条就是被盗凭证。阻力最小的路径总是最先被利用的。” @InsecureNature
曾提及
分享至:

脈絡

熱門快訊

APP下載

X

Telegram

Facebook

Reddit

複製鏈接

熱門閱讀