METR 遭攻击:泄露 API 密钥三周烧掉约 60 万美元
AlexTensor · x · 2026-09-14
安全媒体 The Hackers News 报道:AI 安全评测机构 METR 因一个 fail-open 缺陷导致公开 agent 面板的 Google 认证被禁用,攻击者通过提示 agent 泄露 API 密钥并植入 SSH 持久化,随后三周内消耗约 60 万美元额度。事件发生后 METR 才发现。
Andrew Orlowski 借此讽刺:Dario Amodei 希望 METR 来给 AI 安全评测 "批改作业",而这家机构自己被黑了都没察觉。
「安全」频道最新
- Dario 回应生物安全护栏争议:宁可被嘲讽也不愿 Claude 被用来杀人 — NathanpmYoung · 2026-09-14
- Vitalik:对抗性治理机制设计理论或成 AI 安全的杀手级应用 — allisondman · 2026-09-14
- 牛津博士论文提出「归因控制」:一套技术方案应对 AI 隐私与对齐风险 — iamtrask · 2026-09-14
- 老文重提:AI 国际治理是联合还是对抗,15-40 年智能路线之争 — danfaggella · 2026-09-14
- Cohere CEO 发文:AI 监管规则不该由少数巨头「卡特尔」定义 — cohere · 2026-09-14
- OpenMined 提出「网络 sourcing」AI:未来模型应有序接入私有数据仓库 — iamtrask · 2026-09-14