Source |
The Hacker News |
Identifiant |
8651924 |
Date de publication |
2025-02-28 15:54:00 (vue: 2025-02-28 11:08:19) |
Titre |
12 000+ clés API et mots de passe trouvés dans les ensembles de données publiques utilisés pour la formation LLM 12,000+ API Keys and Passwords Found in Public Datasets Used for LLM Training |
Texte |
Un ensemble de données utilisé pour former de grands modèles de langue (LLMS) contiennent près de 12 000 secrets en direct, ce qui permet une authentification réussie.
Les résultats soulignent une fois de plus comment les informations d'identification à code dur représentent un risque de sécurité sévère pour les utilisateurs et les organisations, sans parler de la composition du problème lorsque les LLM finissent par suggérer des pratiques de codage sans sécurité à leurs utilisateurs.
Truffe
A dataset used to train large language models (LLMs) has been found to contain nearly 12,000 live secrets, which allow for successful authentication.
The findings once again highlight how hard-coded credentials pose a severe security risk to users and organizations alike, not to mention compounding the problem when LLMs end up suggesting insecure coding practices to their users.
Truffle |
Notes |
★★★
|
Envoyé |
Oui |
Condensat |
000 000+ again alike allow api authentication been coded coding compounding contain credentials dataset datasets end findings found hard has highlight how insecure keys language large live llm llms mention models nearly not once organizations passwords pose practices problem public risk secrets security severe successful suggesting train training truffle used users when which |
Tags |
|
Stories |
|
Move |
|