LLMs Privados da xAI Expostos: Falha de Segurança de Dois Meses

2025-05-02

Um funcionário da xAI vazou uma chave privada no GitHub, concedendo acesso por dois meses a modelos de linguagem grandes (LLMs) privados da xAI, aparentemente adaptados para dados internos da SpaceX, Tesla e X (Twitter). A empresa de segurança GitGuardian descobriu que a chave permitia acesso a pelo menos 60 LLMs privados e ajustados, alguns treinados com dados da SpaceX e Tesla. Apesar do GitGuardian ter alertado o funcionário há dois meses, a xAI só removeu recentemente o repositório contendo a chave. Isso destaca as vulnerabilidades de segurança da xAI em gerenciamento de chaves e monitoramento interno, levantando preocupações sobre a segurança de dados.