UFOLABSNEWS Злоумышленники похитили API-ключ METR и использовали кредиты на сумму около $600 000.

Admin

Администратор

1788253944091



Некоммерческая исследовательская организация METR, занимающаяся оценкой передовых моделей искусственного интеллекта, сообщила о двух серьёзных инцидентах безопасности. В марте 2026 года злоумышленники похитили API-ключ для доступа к публичным моделям и использовали значительное количество кредитов. Во втором инциденте, произошедшем в мае 2026 года, атакующие пытались получить несанкционированный доступ к инфраструктуре METR. Организация подчеркнула, что никакие конфиденциальные данные не были скомпрометированы в результате этих атак. Злоумышленники использовали уязвимость в приложении, которое было случайно оставлено доступным в интернете. Это позволило им получить доступ к API-ключу и использовать его для выполнения запросов к публичным моделям ИИ. Общая стоимость использованных кредитов составила около $600 000, однако METR не понесла финансовых потерь, так как кредиты были предоставлены бесплатно поставщиком моделей. Организация уже внедрила новые меры безопасности, включая улучшенный мониторинг и ограничения на использование токенов.
 
Похожие темы
Admin UFOLABSNEWS Злоумышленники похитили 3,1 миллиона долларов, используя уязвимость Ill Bloom в криптокошельках. Новости в сети 0
Admin Интересно Сканер безопасности Trivy снова взломан, злоумышленники похитили данные CI/CD. Новости в сети 0
Admin UFOLABSNEWS Злоумышленники используют Node.js для распространения вредоносного ПО. Новости в сети 0
Admin UFOLABSNEWS Злоумышленники эксплуатируют две уязвимости нулевого дня в устройствах SonicWall SMA 1000. Новости в сети 0
Admin UFOLABSNEWS Злоумышленники используют критические уязвимости в Langflow и Ruby on Rails для сбора данных и удалённого доступа. Новости в сети 0
Admin UFOLABSNEWS Злоумышленники используют ИИ-ассистента Cursor для атак с вымогательством. Новости в сети 0
Admin UFOLABSNEWS Злоумышленники используют Telegram для атак на правительства Ближнего Востока. Новости в сети 0
Admin UFOLABSNEWS Злоумышленники используют браузеры жертв для сборки вредоносного ПО. Новости в сети 0
Admin UFOLABSNEWS Злоумышленники используют поддельные установщики 7-Zip для создания прокси-сетей. Новости в сети 0
Admin UFOLABSNEWS Злоумышленники используют фишинг для регистрации поддельных ключей доступа Microsoft 365. Новости в сети 0
Admin UFOLABSNEWS Злоумышленники используют DEBULL для фишинга через Microsoft Device-Code Flow. Новости в сети 0
Admin Интересно Узнайте, как злоумышленники видят вашу сеть: вебинар с HD Moore. Новости в сети 0
Admin Интересно Злоумышленники используют уязвимость FortiClient EMS для кражи данных. Новости в сети 0
Admin Интересно Злоумышленники используют Microsoft Teams для распространения вредоносного ПО. Новости в сети 0
Admin Интересно Злоумышленники используют платформу n8n для фишинга и распространения вредоносного ПО. Новости в сети 0
Admin Интересно Злоумышленники взломали аккаунт npm библиотеки Axios для распространения вредоносного ПО. Новости в сети 0
Admin Интересно Злоумышленники используют GitHub для распространения вредоносных ссылок. Новости в сети 0
Admin Интересно Сотни «спящих» расширений пробудились. Злоумышленники нашли способ сделать вредоносный код практически неуязвимым. Новости в сети 0
Admin Интересно Злоумышленники взломали GitHub Actions для кражи ключей доступа. Новости в сети 0
Admin Интересно Злоумышленники используют уязвимости FortiGate для проникновения в сети и кражи учетных данных. Новости в сети 0
Admin Интересно Фишинговая кампания перед выборами в Армении: как злоумышленники обошли защиту. Новости в сети 0
Admin Интересно Microsoft предупреждает: злоумышленники используют Google для распространения вредоносного ПО. Новости в сети 0
Admin Интересно Злоумышленники создали вечный вирус без серверов. Новости в сети 0
Admin Интересно Фишинг нового уровня: как злоумышленники обманывают даже самых осторожных. Новости в сети 0
Admin Интересно Когда BSOD – это не баг, а фича. Злоумышленники научились профессионально притворяться сломанной «виндой». Новости в сети 0
Support81 Фишинг с печатью Google — как злоумышленники смогли обмануть DKIM Новости в сети 0
Support81 Без логина и пароля: злоумышленники захватывают серверы CrushFTP Новости в сети 0
Support81 Яд в коде: злоумышленники заставляют ИИ внедрять бэкдоры через Unicode-символы Новости в сети 0
Support81 StarkRDP теперь LakeVPS: как злоумышленники возрождают подпольные рынки за считанные дни Новости в сети 0
Support81 Арестованы злоумышленники, похитившие у FTX 400 млн долларов в криптовалюте Новости в сети 0
Support81 Адаптивный фишинг отключает бдительность жертв: какие приёмы используют злоумышленники Новости в сети 0
Admin UFOLABSNEWS Хакеры похитили данные пассажиров в аэропортах Великобритании. Новости в сети 0
Admin Интересно Хакеры похитили данные клиентов Upbound и оформили мошеннические договоры на 13 миллионов долларов. Новости в сети 0
Admin UFOLABSNEWS Хакеры похитили 20 миллионов долларов через манипуляции с голосованием в BonkDAO. Новости в сети 0
Admin Интересно Хакеры похитили данные 275 млн человек и просят поверить им на слово. Новости в сети 0
Admin Интересно Хакеры похитили сотни миллионов долларов с криптоплатформы Drift. Новости в сети 0
Support81 Хакеры похитили 4 млн грн со счетов украинских предприятий Новости в сети 0
turbion0 В Москве мошенники похитили у пенсионерки 146 млн рублей Новости в сети 1
DOMINUS Хакеры взломали базы силовиков Мексики и похитили данные Новости в сети 0
Denik Интересно Скамеры похитили у властей маленького американского города 2.3 млн долларов Новости в сети 0
Admin Похитили 7.7 млн долларов в криптовалюте EOS Новости в сети 2
Admin Хакеры взломали dns-сервер сервиса blackwallet и похитили $400 тыс. в криптовалюте Новости в сети 0
H Хакеры похитили средства пользователей NiceHash на $60 млн (обновлено) Новости в сети 0
Admin UFOLABSNEWS Google Chrome 152 получил новый API для оптимизации нагрузки на процессор. Новости в сети 0
D Раздача DEAD HAND 5 TB DATABASE | Api key | FREE ULP Раздачи и сливы 1
Admin UFOLABSNEWS Вредонос Umbrij использует OAuth для доступа к Gmail через Google API. Новости в сети 0
Admin UFOLABSNEWS Исследователь проанализировал 3000 вредоносных нагрузок ClickFix, раскрыв API-управляемую доставку вредоносного ПО. Новости в сети 0
Admin UFOLABSNEWS Хакеры эксплуатируют уязвимость в плагине Gravity SMTP для WordPress, чтобы получить доступ к API-ключам. Новости в сети 0
Admin Интересно Вредоносные плагины JetBrains крадут ключи API для искусственного интеллекта. Новости в сети 0
Admin Интересно Удалил ключ — не значит заблокировал. Исследователи Aikido выяснили, что API-ключи Google продолжают работать до 23 минут после удаления. Новости в сети 0

Название темы