Зловмисник викрав API-ключ організації METR і непомітно витратив $600 тисяч на кредити ШІ-моделей

Attacker stole a METR API key, used $600K worth of credits, and no one noticed for weeks

Дослідницька організація METR, яка тестує ризики ШІ-моделей, повідомила про дві атаки на свою інфраструктуру цього року. У березні зловмисник через вразливий «vibe-coded» застосунок викрав API-ключ і протягом трьох тижнів витратив на публічні моделі кредитів приблизно на $600 тисяч, чого ніхто не помітив. За словами METR, доказів доступу до чутливих даних немає, а у травні організація також зафіксувала спробу зловмисників дістатися внутрішньої бази через випадкову відкриту вразливість.

Мовою оригіналу · EN

AI model testing organization METR disclosed two security incidents from earlier this year, including one in which an attacker stole an API key and spent about $600,000 worth of credits on public…

Читати оригінал на The Register →

Чому в стрічці: Конкретний інцидент безпеки в AI-організації METR — відповідає інтересу до ризиків і регуляторних аспектів ШІ.

← Назад до стрічки