Модель оценки ИИ METR пострадала от кражи учетных данных
Недавние инциденты в области кибербезопасности привлекли внимание к организации METR, занимающейся оценкой моделей искусственного интеллекта. В результате одной из атак злоумышленники смогли украсть API-ключ, что привело к несанкционированному расходованию кредитов на сумму 600 000 долларов, предназначенных для использования публичных моделей ИИ.
Инцидент произошел в рамках более широкой волны атак на организации, работающие в сфере безопасности и технологий. Кража учетных данных является одной из наиболее распространенных тактик, используемых киберпреступниками для доступа к ресурсам и информации.
Организация METR, основанная как некоммерческая структура, предоставляет услуги по оценке и тестированию различных моделей ИИ. Потеря значительного объема кредитов создает серьезные финансовые проблемы для организации, что может повлиять на её дальнейшую деятельность.
Эксперты по кибербезопасности подчеркивают важность защиты API-ключей и других учетных данных, поскольку их компрометация может привести к серьезным последствиям. Рекомендуется внедрение многофакторной аутентификации и регулярное обновление ключей для предотвращения подобных инцидентов.
В ответ на произошедшее, METR уже начала расследование инцидента и работает над улучшением своих систем безопасности. Организация призывает другие компании быть бдительными и принимать меры для защиты своих данных и ресурсов от возможных угроз.