Toplam 6 terabaytlık model aktarım (relay) verisinin satın alınmasıyla Huawei ve Xiaomi dahil 19 şirketin API anahtarlarına erişilebileceği iddia edildi.
BlockBeats'in haberine göre bir araştırmacı, yalnızca model aktarım verilerinde bulunan bilgilerden yola çıkarak bu tür bir saldırının mümkün olabileceğini öne sürdü. Haberde, adı geçen şirketlerin sistemlerinin gerçekten ihlal edildiği veya API anahtarlarının fiilen sızdırıldığı doğrulanmadı.
Huawei Cloud'un resmi dokümantasyonunda, model servis çağrılarında kimlik doğrulama aracı olarak 'API anahtarı' kullanıldığı belirtiliyor. Haberde adı geçen 19 şirketin bu iddiadan somut olarak etkilenip etkilenmediği ve şirketlerin konuya ilişkin bir açıklama yapıp yapmadığı ise şimdilik doğrulanmadı.
Yorum 0