跳到主要内容
赞助推荐 Claude Team 合租,少折腾账号
>80aj_
赞助推荐 开放可编程的智能路由
赞助推荐 开放可编程的智能路由

标签索引 / 第 2 页

API安全

这个标签下有 20 篇文章。按时间回看相关判断与实践记录。

标签精选

相关内容

前沿哨所

开源组件遭供应链攻击:LiteLLM 恶意版本窃取 API 密钥

近日,知名大模型编排库 LiteLLM 被曝出严重的供应链安全事件。黑客向官方仓库恶意植入了木马程序,导致 1.82.7 和 1.82.8 两个版本被污染。这些恶意版本具备传播性,并在后台窃取用户的各类 API Key,对开发者的云端资产和...

1 分钟阅读217 阅读
前沿哨所

Gemini API 密钥泄露惨案:48小时被刷爆8.2万美元

一名开发者因 Google Cloud 的 Gemini API 密钥被盗,遭遇了令人咋舌的“天价账单”。攻击者在短短 48 小时内疯狂调用该接口,产生了高达 82,314 美元的费用,而该账户原本正常的月度支出仅为 180 美元左右。这起...

1 分钟阅读77 阅读
前沿哨所

安全警示:VPS部署AI服务因弱密码被盗用数百万Token

一位技术用户在自部署AI代理服务时遭遇意外:尽管已配置防火墙、修改默认端口并使用Nginx反向代理,但由于设置了一个极其简单的API Key(sk-123456),仍被攻击者扫描并暴力破解,导致Claude模型被非法调用百余次,消耗数百万T...

1 分钟阅读115 阅读
前沿哨所

低成本检测LLM中转站掺水:一种基于信息损失的理论假设

针对LLM API市场中普遍存在的中转站“掺水”现象(即用劣质模型冒充官方模型),由于常规检测方法需要全量参数或高昂的测试成本,难以落地。近日有技术探讨提出一种低成本检测思路:通过“输入-输出-还原输入-输出”的循环测试,观察信息损失的严重...

1 分钟阅读363 阅读
前沿哨所

Claude Code中转API安全风险:密码暴露隐患

在Linux.do论坛上,开发者们热议Claude Code中使用中转API的安全问题。焦点在于,当代码包含服务器帐号密码和数据库密码时,中转API是否会暴露这些敏感信息。讨论吸引了26位参与者,29个帖子,凸显了API安全在AI开发中的关...

1 分钟阅读262 阅读
前沿哨所

Claude额度异常泄露:API安全漏洞疑云

近日,一名用户报告其Claude AI账户的额度被异常消耗,尽管仅在antihub和自己服务器部署的gcli2api上登录过,且已禁用相关服务,但额度仍持续减少。三个pro账户的额度已耗尽,用户怀疑在antigravity2api中存在泄露...

1 分钟阅读188 阅读