一家名为Strix的安全公司在Baseten(一家估值130亿美元、提供AI推理服务的公司)中发现了一个关键漏洞。Strix的自主黑客代理(也名为Strix)发现了Baseten内部存储库的管理员级别GitHub个人访问令牌。该令牌嵌入在2023年3月的Docker镜像中,一直有效至2026年7月。Baseten的安全团队迅速响应,确认了问题并撤销了该令牌。 AI
影响 暴露了依赖第三方AI基础设施提供商的公司的潜在安全风险。
排序理由 安全工具在第三方服务中发现漏洞。
在 Mastodon — fosstodon.org 阅读 →
AI 生成摘要 · Google Gemini · 来自 2 个来源。 我们如何撰写摘要 →