文章总结: METR披露遭黑客入侵事件,攻击者通过扫描公网暴露的AI智能体环境窃取API密钥,3周内盗刷60万美元算力。入侵源于鉴权故障开放及诱导Agent交出密钥,第二轮攻击显示AI对抗AI趋势。建议设置API预算熔断、隔离核心凭证、避免实验容器裸露公网。 综合评分: 75 文章分类: 漏洞分析,威胁情报,安全意识,实战经验
【安全圈】黑客盗取METR密钥狂刷60万美元算力
安全圈
2026年9月1日 19:00 江苏
在小说阅读器读本章
去阅读
在公众号小说中沉浸阅读
关键词
黑客
💥 重磅事件披露:全球顶尖前沿大模型安全与威胁评测非营利机构 METR(Model Evaluation and Threat Research)披露遭遇严重安全入侵——黑客组织通过扫描公网暴露的 AI 智能体编排环境,窃取其公共大模型 API 密钥,在 3 周内疯狂盗刷了价值高达 60 万美元(约合人民币 430 万元) 的 AI 推理算力额度!
🔍 入侵复盘:一处“故障开放”导致 API 密钥全盘失守
据 METR 发布的官方安全通报,黑客利用证书透明度日志(Certificate Transparency)等工具,自动化搜寻带有 LLM 与 Agent 特征的新上线 Web 服务,精准锁定了目标实例:
- 🔓 鉴权机制异常失效(Fail-Open):一名研究人员在其运行智能体的云服务器(EC2)上部署了一套快速搭建的实验应用,因异常处理逻辑缺陷触发“故障开放”,导致本应受保护的管理面板向全公网裸露数天;
- 🤖 诱导智能体吐出密钥:攻击者直接向处于公网的 AI Agent 下发 Prompt 指令,诱导 Agent 交出系统内部的商业模型 API 密钥,并在服务器中追加 SSH 公钥以实现持久化驻留;
- 💸 3 周狂刷 60 万美元算力:攻击者利用盗取的 Token 在公有模型上大肆消耗算力。由于大模型评测业务日常算力吞吐量极高,且未针对单一 Key 设定动态硬性消费上限,导致异常消耗在 3 周后才被察觉。
⚠️ 链条演进:第二轮攻击现身,黑客使用 AI 智能体自动化找洞
除了 3 月份的密钥盗刷事件,METR 还披露了 5 月份遭遇的第二轮持续性攻击。这轮攻击体现出明显的“AI 对抗 AI”前沿攻防特征:
- 🕵️ 黑客重度依赖 AI 智能体挖洞:带有明显经济动机的攻击者大规模利用自主智能体(Agentic Scanners)全天候自动扫描 METR 的公网资产,自动化进行凭证爆破、OAuth 授权劫持与鱼叉式钓鱼;
- 🗄️ 公共转录查看器暗藏 SQL 暴露:METR 的公开评测查看器曾因只读 SQL 查询接口逻辑缺陷,险些泄露未公开的前沿模型评测数据,所幸在被独立安全专家报告后紧急下线,未造成核心数据实质性外泄。
🛡️ 行业启示:AI 时代 API 凭证与 Agent 环境防御军规
- 🛑 强制设置 API 预算熔断与消费告警:所有商业大模型 API 均应配置每日/每月额度硬上限(Hard Limit)与阶梯告警,坚决杜绝“无上限敞开口子”现象;
- 🔐 隔离 Agent 运行环境与核心凭证:禁止向 AI Agent 上下文中明文注入高权限 Master API Key,应采用短期只读临时 Token 或基于网关的请求代理签名机制;
- 🚫 坚决杜绝实验性 AI 容器裸露公网:研发与评测阶段的“Vibe Coding / 快速原型”应用必须置于内网或受 Zero Trust(零信任)严格保护,防范证书透明度爬虫秒级捕获。
END
阅读推荐
【安全圈】交管12123突发系统故障崩上热搜官方回应与应急指南
【安全圈】假冒CF验证码投毒终端反向隧道黑客打穿内网
【安全圈】美国司法部更正指控澄清联邦机构未被攻破
【安全圈】cPanel致命漏洞!秒拿服务器root权限
【安全圈】UniFi全线沦陷!22个漏洞3个满分无需认证
安全圈
←扫码关注我们
网罗圈内热点 专注网络安全
实时资讯一手掌握!
好看你就分享 有用就点个赞
支持「安全圈」就点个三连吧!
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:安全圈 《【安全圈】黑客盗取METR密钥狂刷60万美元算力》
版权声明
本站仅做备份收录,仅供研究与教学参考之用。
读者将信息用于其他用途的,全部法律及连带责任由读者自行承担,本站不承担任何责任。











评论