Incidente de seguridad en METR: clave API comprometida y consumo de créditos de IA por 600.000 dólares
La organización METR, conocida por sus siglas Model Evaluation and Threat Research, ha hecho público el descubrimiento de dos incidentes de seguridad. Según la información divulgada por thehackernews.com, actores externos lograron obtener acceso no autorizado a sus sistemas, resultando en la sustracción de una clave API.
METR, cuya misión es evaluar modelos de inteligencia artificial (IA) de frontera por su capacidad para llevar a cabo tareas agénticas de largo plazo, ha reportado que el uso indebido de esta clave API generó un consumo de créditos de IA valorado en aproximadamente 600.000 dólares. La entidad ha señalado que no se cree que se haya comprometido información sensible como resultado de estos accesos.
Este suceso pone de manifiesto los riesgos de seguridad asociados a la infraestructura de investigación en IA, donde la protección de credenciales de acceso como las claves API es fundamental para evitar interrupciones operativas y pérdidas económicas.
Fuente original: The Hacker News







