跳到正文
原文
METR Notes·· 2026-08-31精选AI 评分76

METR 更新安全事件,API key 被盗与公开端点暴露未发现敏感信息被访问

Update on Security at METR

AI 导读

METR 披露今年早些时候两起外部安全事件,经与安全顾问调查,认为两起事件均未有敏感信息被访问。3 月,一名研究员公开部署的个人 EC2 实例因认证失效暴露,攻击者诱导 Agent 泄露公共模型 API key,并消耗约 $600,000 的免费授信 API credits。

推荐理由

披露了评测机构遭遇 API key 泄露和端点暴露的处置过程,可为敏感模型访问管理提供参照。

来源:METR Notes · metr.org