TAG

#API key

7 篇文章

TechLab 所有關於「API key」嘅文章、評測同教學,由最新排起。

AI 帳戶有冇俾人入侵?四大平台自查同止血指南Tech News

AI 帳戶有冇俾人入侵?四大平台自查同止血指南

AI 帳戶入面可能有私人對話、公司文件、程式碼、連接咗嘅 app 同付款資料。見到陌生對話或者地點唔代表一定失守,但值得沿住 session、用量、API key 同帳單逐項查清楚,再按平台截斷存取。

7 天前
LiteLLM 3月供應鏈攻擊新推算:兩個毒版本點查、API key 點換Tech News

LiteLLM 3月供應鏈攻擊新推算:兩個毒版本點查、API key 點換

LiteLLM 今年3月有兩個 PyPI 版本俾人加咗偷憑證程式。CloudSEK 最新推算指,潛在暴露範圍涉及逾2,500間機構同約43.4萬條 CI/CD pipeline,不過呢啲數字唔代表全部已確認中招。用過 Python、AI API 同自動部署嘅團隊,而家應該點查同點補救?

8 天前
Klue 近四年前舊 credential 未收走,SaaS token 變外洩入口Tech News

Klue 近四年前舊 credential 未收走,SaaS token 變外洩入口

Klue 承認攻擊者用舊 integration credential 取得 OAuth tokens,再碰到部分客戶連去 Salesforce 等平台嘅資料。最刺眼係 TechCrunch 新披露:呢個 credential 原本係 2022 年第三方 pilot 用,點解一直未撤銷,Klue 暫時冇交代。

23 天前
AI agent 借用員工帳號有手尾:CSA 點出機器身分治理盲位Tech News

AI agent 借用員工帳號有手尾:CSA 點出機器身分治理盲位

公司開 MFA、管員工帳號管得幾嚴都好,如果 AI agent、GitHub Actions 同雲端服務仍然共用帳號或者長期 API key,個缺口一樣好大。CSA 新報告整理非人類身分嘅類型同治理方法,最實際嘅起步位係盤點、拆分權限,再逐步轉用短期憑證。

26 天前
Grok Build 曾上載完整 Git repo:用過嘅開發者應點樣檢查風險Tech News

Grok Build 曾上載完整 Git repo:用過嘅開發者應點樣檢查風險

Cereblab 封包測試顯示,Grok Build 0.2.93 曾將完整 Git repo 連 history 傳去 Google Cloud。SpaceXAI 已停咗功能,又承諾刪除舊數據;用過嘅開發者仍要檢查 Git history,同更換可能外傳嘅 credential。

1 個月前
Langflow 漏洞入 CISA KEV,自架 AI agent 工具要即刻補Tech News

Langflow 漏洞入 CISA KEV,自架 AI agent 工具要即刻補

CISA 7 月 7 日把 Langflow CVE-2026-55255 放入 KEV,iThome 報道美國聯邦機構要喺 7 月 10 日前處理。呢個漏洞唔止係 CVSS 分數高咁簡單;如果自架 AI agent 工具對外開放,flow、API key 同內部資料都有機會俾人借住條路打。

2 個月前
Google API key 變高危:用過 Maps、Firebase、Gemini 要即刻查清楚Tech News

Google API key 變高危:用過 Maps、Firebase、Gemini 要即刻查清楚

Google Cloud、Maps、Firebase 同 Gemini 的 API key 風險正在改寫。舊有前端 key 可能因 Generative Language API 啟用而變成可收費、可取資料的憑證;刪 key 亦未必即時生效。香港公司未見公開受害個案,但本地 startup、網店、agency、SaaS 同校內 IT 值得即刻檢查。

3 個月前