METR 遭入侵三周未察觉,损失约 60 万美元额度
Hesamation · x · 2026-09-15
AI 安全评测机构 METR 遭攻击者窃取 API key,被盗用约三周、消耗约 60 万美元额度,且期间未被发现。TheHackersNews 披露事件细节:一个 fail-open bug 导致公共 agent 仪表盘的 Google 认证失效,攻击者通过提示 agent 泄露密钥,并添加了 SSH 持久化权限。ThePrimeagen 讽刺:实验室一边要求 METR 验证 AI 使用安全,结果安全机构自己被黑三周都没发现。
所属事件:METR 遭入侵:agent 泄露 API 密钥,三周烧掉 60 万美元(9 条相关)→
「安全」频道最新
- TIME 封面引发争论:EA 是精英对 AI 平权化的最后抵抗? — AIandDesign · 2026-09-15
- 人类攻击者 8 秒打穿 Marimo 漏洞并横移至 SSH 堡垒机 — ChuckDBrooks · 2026-09-15
- Google 威胁报告:攻击者窃取模型权重与 API 凭证盗用算力 — ChuckDBrooks · 2026-09-15
- Google AI Overview 成「越狱助手」,自动以创作项目名义给有害指引 — conitzer · 2026-09-15
- Lina Khan 与 David Sacks 谈罕见的 AI 监管共识 — ambaonadventure · 2026-09-15
- ZDI 披露 Linux 内核 Clsact Qdisc UAF 本地提权漏洞 CVE-2026-23413 — sh4dy_0011 · 2026-09-15