两项独立的研究发现,公司正在 GitHub 上泄露信息,而该网站本身也成为了目标。
第一项研究由安全公司 Wiz 进行, 发现大多数 AI 公司——福布斯 AI 50 名单中有 65%的公司——在开发者平台上泄露了“已验证的秘密”。
福布斯 AI 50 包括 OpenAI、Anthropic 和 Perplexity 等主要参与者,以及 Anysphere、Speak 和埃隆·马斯克的 xAI 等新公司。
泄露的秘密包括 API 密钥、令牌和敏感凭证,“通常隐藏在大多数扫描器不会触及的已删除分支、gists 和开发者仓库深处。”...