Зловмисник викрав API-ключ організації METR і непомітно витратив $600 тисяч на кредити ШІ-моделей
Attacker stole a METR API key, used $600K worth of credits, and no one noticed for weeks
Дослідницька організація METR, яка тестує ризики ШІ-моделей, повідомила про дві атаки на свою інфраструктуру цього року. У березні зловмисник через вразливий «vibe-coded» застосунок викрав API-ключ і протягом трьох тижнів витратив на публічні моделі кредитів приблизно на $600 тисяч, чого ніхто не помітив. За словами METR, доказів доступу до чутливих даних немає, а у травні організація також зафіксувала спробу зловмисників дістатися внутрішньої бази через випадкову відкриту вразливість.
Мовою оригіналу · EN
AI model testing organization METR disclosed two security incidents from earlier this year, including one in which an attacker stole an API key and spent about $600,000 worth of credits on public…
Читати оригінал на The Register →
Чому в стрічці: Конкретний інцидент безпеки в AI-організації METR — відповідає інтересу до ризиків і регуляторних аспектів ШІ.