一家专门评测AI安全性的机构,自己先被黑客端了。负责调查OpenAI智能体攻击Hugging Face的独立研究机构METR,近日遭遇黑客攻击,API密钥被盗长达20天,期间产生了高达60万美元的AI调用账单。
问题出在内部:有员工使用AI手搓的应用存在漏洞,导致API凭证泄露。黑客拿到密钥后,大概率还将其转卖给了下游中转站,否则单靠一个团队很难在20天内消耗掉60万美元的额度。
![]()
账单虽大,但METR或许不用真掏钱。该机构的模型均由AI公司赞助,这笔费用大概率由赞助方消化。不过,这次事件给所有依赖API密钥的团队提了个醒:内部工具的安全漏洞,可能比外部攻击更致命。
特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。
Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.