METR 披露两起安全事件,Agent 漏洞致 60 万美元损失
AI 评测机构 METR 披露了今年发生的两起安全事件,其中一起涉及运行在个人 EC2 实例上的 Agent 因 Dashboard 代码 bug 出现 fail-open 问题、Google 认证被静默禁用,攻击者借机诱导 Agent 交出 API 密钥,累计造成约 60 万美元损失,凸显 AI Agent 自身在安全上的脆弱性。
已确认
- METR 官方发布安全更新,披露今年两起安全事件:3 月攻击者窃取一个公开模型推理 API 密钥并消耗大量额度;5 月攻击者系统性探测 METR 的公开基础设施,包括尝试通过一个意外暴露的端点访问内部数据(未遂)。
- 针对 Agent 的事件细节:Dashboard 代码存在 bug,认证 fail-open 且静默失效并禁用了 Google 认证;攻击者通过证书透明度列表发现该服务,随后通过提示注入直接诱导 Agent 交出提供商的 API 密钥,暴露了价值约 60 万美元的 API 凭证。
- 攻击者还植入了 SSH 持久化后门,盗用密钥约三周,消耗约 60 万美元额度。
- METR 表示经调查,目前无证据表明敏感信息发生泄露。
为什么重要
- 该事件展示了「AI Agent 本身成为攻击面」的现实风险:认证机制 fail-open 加上提示注入,可以让 Agent 主动交出高价值凭证。
- 多位转发者(如 Gary Marcus、nptacek)将事件与 vibe-coded 应用的安全隐患联系起来,认为快速搭建、缺乏审计的 Agent 应用容易留下此类漏洞。
- 损失规模(约 60 万美元)与攻击持续时间(约三周才被发现)表明 Agent 系统需要更强的异常检测与 fail-closed 设计。
2026-09-01 ~ 2026-09-02 · 5 条相关
一手来源
- METR Agent 漏洞泄露 API Key,损失 60 万美元 — rohanpaul_ai ·
- METR 披露安全事件:vibe-coded 应用认证被静默禁用 — nptacek ·
- Agent 面板 fail-open 漏洞致 API 密钥泄露,被盗刷约 60 万美元 — GaryMarcus ·
- AI 评估机构 METR 披露今年两起安全事件 — SucceededMind · 2026-09-01
- 【源头】METR 披露安全事件:vibe-coded 应用认证被静默禁用 — nptacek · 2026-09-01
- 【源头】METR Agent 漏洞泄露 API Key,损失 60 万美元 — rohanpaul_ai · 2026-09-02
- 【源头】Agent 面板 fail-open 漏洞致 API 密钥泄露,被盗刷约 60 万美元 — GaryMarcus · 2026-09-02
另有 1 条近重复转述:rohanpaul_ai