PulseAugur
实时 03:51:54
English(EN) I accidentially leaked an API key and a bot found it. What is going on here?

机器人利用泄露的OpenAI API密钥,消耗额度并尝试提示注入

一位Reddit用户不小心暴露了一个OpenAI API密钥,该密钥随后被多个机器人利用。一个机器人迅速耗尽了消费限额,而另一个机器人则试图操纵系统提示以冒充Claude。该用户推测了这些机器人的来源,并质疑哪些服务可能正在使用从Pastebin等平台抓取的API密钥。 AI

影响 凸显了API密钥潜在的安全风险和滥用问题,促使开发者更加警惕密钥管理。

排序理由 用户报告的涉及API密钥滥用的事件,并非新的模型发布或提供商的重大安全漏洞。

在 r/OpenAI 阅读 →

AI 生成摘要 · Google Gemini · 来自 1 个来源。 我们如何撰写摘要 →

机器人利用泄露的OpenAI API密钥,消耗额度并尝试提示注入

报道来源 [1]

  1. r/OpenAI TIER_2 English(EN) · /u/sock_dgram ·

    I accidentially leaked an API key and a bot found it. What is going on here?

    <table> <tr><td> <a href="https://www.reddit.com/r/OpenAI/comments/1tw9f1f/i_accidentially_leaked_an_api_key_and_a_bot_found/"> <img alt="I accidentially leaked an API key and a bot found it. What is going on here?" src="https://preview.redd.it/77rre0ah565h1.png?width=140&amp;hei…