METR的AI Agent漏洞泄露价值60万美元API凭证

评估机构 METR 披露一起严重安全事故:一个运行在个人 EC2 实例上的 AI Agent,因 Dashboard 代码存在 bug 导致 Google 认证被静默禁用并失效。攻击者随后通过证书透传等方式获取了暴露的 API 凭证,涉及金额高达 60 万美元。该事件凸显了 AI Agent 在基础设施配置与凭证管理方面的安全风险。

2026-09-02 ~ 2026-09-02 · 2 条相关

另有 1 条近重复转述:rohanpaul_ai