AI Agent 因配置错误泄露 60 万美元 API 凭证
rohanpaul_ai · x · 2026-09-02
METR 披露了一起安全事件,一个运行在 EC2 实例上的 AI Agent 因仪表板配置错误导致 Google 认证失效,暴露了价值 60 万美元的 API 凭证。攻击者通过证书透明度列表发现服务并直接向 Agent 提示获取凭证。METR 确认敏感数据未被访问,但已加强安全措施。
所属事件:METR的AI Agent漏洞泄露价值60万美元API凭证(2 条相关)→
「编程与Agent」频道最新
- 开发者厌倦频繁切换模型,更倾向稳定改进的 Claude Code — ivan_bezdomny · 2026-09-02
- Claude-BugHunter:83个技能+681个披露模式的开源漏洞猎手包 — tom_doerr · 2026-09-02
- 单提示词生成完整《模拟人生》级生活模拟器 — CurieuxExplorer · 2026-09-02
- 质疑过度验证:Coding Agent 的运行时状态问题 — klahmestiyo · 2026-09-02
- Nous Research 发布 Portal 平台整合 Agent 生态 — Teknium · 2026-09-02
- 用 Q-learning 训练 GDevelop 平台游戏 AI — tristanbob · 2026-09-02