نماذج اللغات الكبيرة الخاصة من xAI مكشوفة: ثغرة أمنية استمرت شهرين
2025-05-02
قام موظف في شركة xAI بتسريب مفتاح خاص على منصة جيت هاب، مما سمح بالوصول لمدة شهرين إلى نماذج اللغات الكبيرة الخاصة (LLMs) من xAI، والتي يبدو أنها مصممة خصيصًا للتعامل مع البيانات الداخلية لشركات ماسك، بما في ذلك سبيس إكس وتيسلا وX (تويتر). اكتشفت شركة الأمن السيبراني GitGuardian أن المفتاح سمح بالوصول إلى ما لا يقل عن 60 نموذجًا خاصًا مُحسّنًا، تم تدريب بعضها على بيانات من سبيس إكس وتيسلا. وعلى الرغم من أن GitGuardian أبلغ الموظف قبل شهرين، إلا أن xAI لم تقم بإزالة مستودع الكود الذي يحتوي على المفتاح إلا مؤخرًا. وهذا يبرز نقاط الضعف الأمنية في xAI فيما يتعلق بإدارة المفاتيح والمراقبة الداخلية، مما يثير مخاوف بشأن أمن البيانات.
التكنولوجيا
ثغرة أمنية في الذكاء الاصطناعي