La société de cybersécurité Wiz a révélé qu'une concurrence mondiale stricte entre les entreprises d'intelligence artificielle a amené de nombreuses parties à ignorer les pratiques de base en matière de sécurité.

D'après l'analyse de Wiz de 50 grandes entreprises d'IA,65 % d'entre eux ont divulgué des secrets vérifiés à GitHub. Cette fuite comprend:

  • Clé API (interface de programmation d'application)
  • Jeton d'accès
  • Une autre signature sensible

Ces secrets sont souvent enfouis dans un dépôt de code qui n'est pas détecté par des dispositifs de sécurité standard, ce qui indique une grave lacune dans les stratégies de cybersécurité dans le secteur croissant de l'IA.