APIキーの窃取
AIサービスを呼び出すためのキーやログインセッションを盗み、他人の利用枠、データ、アイデンティティを自分の攻撃リソースにすること。
定義
キーが公式チャネルを離れると、利用枠が尽きるまで転売されたりローテーションされたりする可能性があります。
評価サンドボックス、ラッパーサービス、ローカルクライアント内のキーは、ラボ独自のシステムとは同じセキュリティ境界ではありません。
{esc(t(CURRENT_LANG, "not_confused_with"))}
- モデルの重みが盗まれたこととは異なります。
- 公式の値下げプロモーションとは異なります。