攻击者窃取 METR API 密钥烧掉约 60 万美元额度,潜伏三周
beffjezos · x · 2026-09-14
METR(评测前沿 AI 模型的非营利机构)披露两起安全事件:2026 年 3 月,一名研究员的公开 agent 仪表盘因"fail-open"漏洞静默禁用了 Google 认证而暴露公网数天,攻击者诱导 agent 交出 API 密钥,加了 SSH 持久化,三周内烧掉约 60 万美元的推理额度;5 月又观察到对其公开基础设施的系统性探测,尝试访问内部数据未遂。METR 称无敏感信息泄露,攻击者身份未归因。
beffjezos(Guillaume Verdon)借此嘲讽:"METR 会拯救我们"——AI 自己就能黑掉 METR,这只是实验室为法律免责做的安全表演,唯一真正的安全选择是用本地开源模型作为抵御外部网络攻击的免疫系统。
所属事件:METR API 密钥被窃,三周烧掉约 60 万美元额度(5 条相关)→
「漫话AGI」频道最新
- deepakns:当下模型不缺智能,缺的是面对歧义时的护栏 — deepakns · 2026-09-14
- Alex Irpan 重提 Gwern 旧文:为什么工具型 AI 注定输给智能体 — AlexIrpan · 2026-09-14
- Melanie Mitchell 撰文批「失控 AI 蜂群」叙事:误导性隐喻掩盖真实风险 — anilkseth · 2026-09-14
- 今天的模型不是太聪明,而是面对歧义时太笨:该担心的是护栏而非超人智能 — fooobar · 2026-09-14
- 回顾三年前 AI 播客预测:时间线大多兑现,旧模型惨不忍睹 — misovalko · 2026-09-14
- 「想最大化 AI 风险」的反讽:暂停算法进步反而让算力悄然堆积 — tszzl · 2026-09-14