Admin
Администратор
Некоммерческая исследовательская организация METR, занимающаяся оценкой передовых моделей искусственного интеллекта, сообщила о двух серьёзных инцидентах безопасности. В марте 2026 года злоумышленники похитили API-ключ для доступа к публичным моделям и использовали значительное количество кредитов. Во втором инциденте, произошедшем в мае 2026 года, атакующие пытались получить несанкционированный доступ к инфраструктуре METR. Организация подчеркнула, что никакие конфиденциальные данные не были скомпрометированы в результате этих атак. Злоумышленники использовали уязвимость в приложении, которое было случайно оставлено доступным в интернете. Это позволило им получить доступ к API-ключу и использовать его для выполнения запросов к публичным моделям ИИ. Общая стоимость использованных кредитов составила около $600 000, однако METR не понесла финансовых потерь, так как кредиты были предоставлены бесплатно поставщиком моделей. Организация уже внедрила новые меры безопасности, включая улучшенный мониторинг и ограничения на использование токенов.