AI评测机构METR遭到黑客攻击 API密钥被盗20天 消耗60万美元AI额度
AI 安全评测机构 METR (就是负责调查 OpenAI 智能体攻击 HF 的研究机构) 日前披露今年发生的外部攻击事件,在攻击中 METR 使用的人工智能模型 API 凭证被窃取,随后在 20 天左右这个凭证消耗大约 60 万美元的 AI 额度。

METR 研究员在个人服务器上运行智能体编排面板,原本该面板使用谷歌账号保护,但这个应用本身就是基于 AI 构建因此存在漏洞。在认证异常后应用不仅没有拒绝访问,而是直接静默关闭身份验证功能,这导致控制面板直接暴露在互联网上。
METR 推测攻击者可能通过证书透明度日志搜索新注册的域名,然后寻找带有 LLM 和智能体等关键词的服务,找到目标后直接向智能体发送提示,诱导智能体泄露模型提供商 API 凭证,同时添加 SSH 密钥对建立持久化访问。
被黑客盗用的 API 凭证只能访问公开模型 (METR 具有诸多 AI 公司特殊权限可以访问未公开的模型),攻击者使用这个 API 凭证直接调用相关模型并产生大约 60 万美元的费用。
这个模型调用凭证大概率是被卖给下游 API 中转站进行牟利,否则不太可能在短短 20 天内消耗 60 万美元的额度。不过相关额度本身由其他 AI 公司提供,所以 METR 并不需要实际支付费用。
METR 称异常用量长时间未被发现是因为该机构日常进行评测就会消耗海量额度,同时当时部分 API 凭证无法设置消费上限 (这让人有点怀疑是 Gemini),模型控制台也没有向研究员展示完整限流请求。
METR 还提到在还诸多恶意 AI 机器人对网站持续扫描发掘漏洞,黑客尝试的操作包括撞库攻击、OAuth 授权尝试、新服务扫描以及针对 METR 员工进行钓鱼攻击等。
METR 公共评测记录查看器不慎暴露只读 SQL 接口,该接口存在的漏洞理论上可以访问尚未公开的模型评测数据,而且数据库还错误混入少量敏感模型输出。
不过审计发现该漏洞由白帽安全研究员发现并提交,虽然恶意 AI 机器人扫描到这个漏洞,但并没有成功利用漏洞,也没有真正访问 METR 尚未公开发布的数据。
-
安全公司曝光Cursor AI编码助手安全漏洞 通报超过7个月未修复只能选择公开曝光
网络安全公司 Mindgard 日前发布博客公开曝光 SpaceX 旗下的人工智能编码助手 Cursor 中存在的高危安全漏洞,该漏洞最早在 2025 年 12 月 15 日通报给 Cursor,但在
-
开源中转站应用Sub2API现在也可以查询Codex重置次数到期时间 方便用户提前计划
此前开源中转站应用 Sub2API 在连接 Codex 的情况下已经可以查看剩余重置次数,查看剩余次数后用户还可以直接点击重置按钮来立即重置 5 小时和当周配额,不过此前该应用尚未支持查询重置次数到期
-
有消息称Claude Fable 5有望在本周恢复访问 A社派遣专员与美国政府商讨
行业媒体 AXIOS 发布报道称 Anthropic 已经派遣高级技术团队前往华盛顿与美国政府官员展开紧急磋商,目标是尽快解除 Claude Fable 5 模型的出口管制禁令。该禁令是美国政府在上周
[广告]赞助链接:
关注数据与安全,洞悉企业级服务市场:https://www.ijiandao.com/
让资讯触达的更精准有趣:https://www.0xu.cn/
关注KnowSafe微信公众号随时掌握互联网精彩



