关键词

黑客

重磅事件披露:全球顶尖前沿大模型安全与威胁评测非营利机构METR(Model Evaluation and Threat Research)披露遭遇严重安全入侵——黑客组织通过扫描公网暴露的 AI 智能体编排环境,窃取其公共大模型 API 密钥,在 3 周内疯狂盗刷了价值高达60 万美元(约合人民币 430 万元)的 AI 推理算力额度!

打开网易新闻 查看精彩图片

入侵复盘:一处“故障开放”导致 API 密钥全盘失守

据 METR 发布的官方安全通报,黑客利用证书透明度日志(Certificate Transparency)等工具,自动化搜寻带有 LLM 与 Agent 特征的新上线 Web 服务,精准锁定了目标实例:

  • 鉴权机制异常失效(Fail-Open):一名研究人员在其运行智能体的云服务器(EC2)上部署了一套快速搭建的实验应用,因异常处理逻辑缺陷触发“故障开放”,导致本应受保护的管理面板向全公网裸露数天;

  • 诱导智能体吐出密钥:攻击者直接向处于公网的 AI Agent 下发 Prompt 指令,诱导 Agent 交出系统内部的商业模型 API 密钥,并在服务器中追加 SSH 公钥以实现持久化驻留;

  • 3 周狂刷 60 万美元算力攻击者利用盗取的 Token 在公有模型上大肆消耗算力。由于大模型评测业务日常算力吞吐量极高,且未针对单一 Key 设定动态硬性消费上限,导致异常消耗在 3 周后才被察觉。

⚠️ 链条演进:第二轮攻击现身,黑客使用 AI 智能体自动化找洞

除了 3 月份的密钥盗刷事件,METR 还披露了 5 月份遭遇的第二轮持续性攻击。这轮攻击体现出明显的“AI 对抗 AI”前沿攻防特征:

  • 黑客重度依赖 AI 智能体挖洞:带有明显经济动机的攻击者大规模利用自主智能体(Agentic Scanners)全天候自动扫描 METR 的公网资产,自动化进行凭证爆破、OAuth 授权劫持与鱼叉式钓鱼;

  • 公共转录查看器暗藏 SQL 暴露:METR 的公开评测查看器曾因只读 SQL 查询接口逻辑缺陷,险些泄露未公开的前沿模型评测数据,所幸在被独立安全专家报告后紧急下线,未造成核心数据实质性外泄。

️ 行业启示:AI 时代 API 凭证与 Agent 环境防御军规
  1. 强制设置 API 预算熔断与消费告警:所有商业大模型 API 均应配置每日/每月额度硬上限(Hard Limit)与阶梯告警,坚决杜绝“无上限敞开口子”现象;

  2. 隔离 Agent 运行环境与核心凭证:禁止向 AI Agent 上下文中明文注入高权限 Master API Key,应采用短期只读临时 Token 或基于网关的请求代理签名机制;

  3. 坚决杜绝实验性 AI 容器裸露公网:研发与评测阶段的“Vibe Coding / 快速原型”应用必须置于内网或受 Zero Trust(零信任)严格保护,防范证书透明度爬虫秒级捕获。

打开网易新闻 查看精彩图片

安全圈

打开网易新闻 查看精彩图片

网罗圈内热点 专注网络安全

实时资讯一手掌握!

好看你就分享 有用就点个赞

支持「安全圈」就点个三连吧!