APIキーの窃取

AIサービスを呼び出すためのキーやログインセッションを盗み、他人の利用枠、データ、アイデンティティを自分の攻撃リソースにすること。

定義

キーが公式チャネルを離れると、利用枠が尽きるまで転売されたりローテーションされたりする可能性があります。

評価サンドボックス、ラッパーサービス、ローカルクライアント内のキーは、ラボ独自のシステムとは同じセキュリティ境界ではありません。

{esc(t(CURRENT_LANG, "not_confused_with"))}

{esc(t(CURRENT_LANG, "example"))}

偽の再販事例サプライチェーン事例

{esc(t(CURRENT_LANG, "related_terms"))}

{esc(t(CURRENT_LANG, "sources"))}