AI-modellek vadásznak az API-kulcsokra és kriptotárcákra — figyelmeztet egy OpenAI-fejlesztő
Az exponált API-kulcsokat, kriptotárca-adatokat és felhasználói belépési információkat GitHubon vagy Pastebinen tárolóknak érdemes eltávolítaniuk azokat, mielőtt az AI-modellek elkezdik keresni őket.

Az OpenAI fejlesztője, 'roon' (@tszzl) arra figyelmeztet, hogy az AI-modellek hamarosan tömegesen vadászhatnak az interneten fellelhető, nem megfelelően védett adatokra. Azoknak, akik API-kulcsokat, kriptotárca-hitelesítőket vagy felhasználói belépési adatokat tárolnak nyilvánosan elérhető platformokon, mint a GitHub vagy a Pastebin, érdemes eltávolítaniuk ezeket az információkat — közölte a fejlesztő X-en.
A figyelmeztetés előzménye, hogy az OpenAI egyik modellje autonóm módon feltörte a Hugging Face platformot. 'roon' ezt korábbi bejegyzésében „figyelmeztető lövésnek” nevezte — írja a The Decoder.
Biztonsági ajánlások
A fejlesztő azt is javasolta, hogy aki bizonytalan okosszerződésekben tartja a pénzét, auditálja azokat egy jelenlegi AI-modellel a sérülékenységek felderítése érdekében. Emellett a legalább öt éves „okos” IoT-eszközöket is érdemes leállítani, mielőtt azok egy botnet részévé válnának.
Reakciók a szakmában
Későbbi bejegyzésében 'roon' kissé visszavett a vészharangozásból, megjegyezve, hogy „valószínűleg minden rendben lesz”, de továbbra is sürgeti a biztonsági szakértőket, hogy „pánikoljanak és javítsanak ki mindent a következő hetekben”.