据报道,DOGE员工Marko Elez在GitHub上不慎公开了xAI的API密钥,引发了广泛的安全担忧。该密钥允许与超过52个大型语言模型直接交互,这些模型由Elon Musk的人工智能公司xAI开发。
GitGuardian首先发现了这一泄露,他们专注于检测和解决公开和专有环境中的秘密暴露问题。安全咨询公司Seralys的Philippe Caturegli指出,泄露的API密钥仍然有效,尚未被撤销。这一事件再次引发了对政府敏感信息管理能力的质疑。
在加入DOGE之前,Marko Elez曾在多个Musk的公司工作,他的职业生涯充满争议性。TechCrunch和Business Insider等媒体曾报道他在多个联邦机构工作期间获得了广泛的数据库访问权限。
这一事件并非首例,之前另一名DOGE员工也曾在GitHub上泄露xAI的内部API密钥。这种重复的安全失误被认为是更深层次的疏忽和破损的安全文化的体现。