Chave de API da METR é roubada e usada para consumir cerca de US$ 600 mil em créditos de IA
A METR, organização que avalia riscos de modelos de IA de fronteira em tarefas agenticas de longo horizonte, revelou dois incidentes de segurança separados em que atacantes tentaram e, em um dos casos, conseguiram acesso não autorizado à sua infraestrutura. No primeiro incidente, uma falha de autenticação do tipo 'fail-open' expôs publicamente uma instância usada por um pesquisador, permitindo o roubo de uma chave de API que gerou cerca de US$ 600 mil em consumo indevido de créditos de inferência.
Fonte ↗