Agent 面板 fail-open 漏洞致 API 密钥泄露,被盗刷约 60 万美元

GaryMarcus · x · 2026-09-02

攻击者利用一个 fail-open 配置 bug 让某公开 agent 仪表盘的 Google 认证失效,通过提示注入诱导 agent 交出 METR 的 API 密钥,并植入 SSH 持久化后门,随后盗用密钥约三周,消耗约 60 万美元额度。Gary Marcus 转发此事,称这是对 AI 从业者安全能力的又一警示:vibe coding 之后不检查安全性并不值得夸耀。

所属事件:METR 披露两起安全事件,Agent 漏洞致 60 万美元损失(5 条相关)→

原文链接 →

「安全」频道最新

更多「安全」频道 AI 资讯 →