信息安全 来源:蓝点网 2026-09-05 06:01:52 阅读:0
AI 安全评测机构 METR (就是负责调查 OpenAI 智能体攻击 HF 的研究机构) 日前披露今年发生的外部攻击事件,在攻击中 METR 使用的人工智能模型 API 凭证被窃取,随后在 20 天左右这个凭证消耗大约 60 万美元的 AI 额度。

METR 研究员在个人服务器上运行智能体编排面板,原本该面板使用谷歌账号保护,但这个应用本身就是基于 AI 构建因此存在漏洞。在认证异常后应用不仅没有拒绝访问,而是直接静默关闭身份验证功能,这导致控制面板直接暴露在互联网上。
METR 推测攻击者可能通过证书透明度日志搜索新注册的域名,然后寻找带有 LLM 和智能体等关键词的服务,找到目标后直接向智能体发送提示,诱导智能体泄露模型提供商 API 凭证,同时添加 SSH 密钥对建立持久化访问。
被黑客盗用的 API 凭证只能访问公开模型 (METR 具有诸多 AI 公司特殊权限可以访问未公开的模型),攻击者使用这个 API 凭证直接调用相关模型并产生大约 60 万美元的费用。
这个模型调用凭证大概率是被卖给下游 API 中转站进行牟利,否则不太可能在短短 20 天内消耗 60 万美元的额度。不过相关额度本身由其他 AI 公司提供,所以 METR 并不需要实际支付费用。
METR 称异常用量长时间未被发现是因为该机构日常进行评测就会消耗海量额度,同时当时部分 API 凭证无法设置消费上限 (这让人有点怀疑是 Gemini),模型控制台也没有向研究员展示完整限流请求。
METR 还提到在还诸多恶意 AI 机器人对网站持续扫描发掘漏洞,黑客尝试的操作包括撞库攻击、OAuth 授权尝试、新服务扫描以及针对 METR 员工进行钓鱼攻击等。
METR 公共评测记录查看器不慎暴露只读 SQL 接口,该接口存在的漏洞理论上可以访问尚未公开的模型评测数据,而且数据库还错误混入少量敏感模型输出。
不过审计发现该漏洞由白帽安全研究员发现并提交,虽然恶意 AI 机器人扫描到这个漏洞,但并没有成功利用漏洞,也没有真正访问 METR 尚未公开发布的数据。
网络安全公司 Mindgard 日前发布博客公开曝光 SpaceX 旗下的人工智能编码助手 Cursor 中存在的高危安全漏洞,该漏洞最早在 2025 年 12 月 15 日通报给 Cursor,但在
早前有安全研究员爆出社交媒体集团 Meta 旗下的 Instagram 出现重大安全问题,该平台使用的 AI 账户恢复助手存在逻辑漏洞,黑客可以直接与 AI 账户恢复助手对话要求重置特定账户的密码并将
社交媒体集团 META 旗下的社交网站 Instagram 日前被安全研究爆出重大安全问题,该问题并非后端系统遭到黑客攻击,而是 Instagram 由人工智能驱动的账户恢复工具存在底层逻辑漏洞,这个