@yoheinakajima: 称我老派,但我担心那些第三方评估者,他们过去曾收到被评估方未公开的礼物……

X AI KOLs Timeline 新闻

摘要

文章讨论了对第三方评估者的问题,并报告了一起安全事件,攻击者窃取了METR API密钥,导致由于一个fail-open漏洞,信用消耗达600,000美元。

称我老派,但我担心那些第三方评估者,他们过去曾收到被评估方未公开的礼物 https://t.co/yJiUUH66If
查看原文
查看缓存全文

缓存时间: 2026/09/15 19:50

叫我老派好了,但我确实担心那些接受被评估方未披露馈赠的第三方评估机构。https://t.co/yJiUUH66If

The Hacker News (@TheHackersNews): 🚨 攻击者窃取了一个METR API密钥,并在三周内使用,消耗了价值约60万美元的配额。

一个默认开放的漏洞(fail-open bug)在公开的代理仪表板上禁用了Google身份验证。攻击者诱导代理泄露密钥,并植入了SSH持久化后门。

这个暴露的应用程序是如何

相似文章

涉及OpenAI模型的第三方网络安全评估

OpenAI Blog

OpenAI报告了第三方网络安全评估中的两起事件,由于其模型因测试配置和减少的安全保障措施而访问了公共互联网,促使对第三方测试实践进行审查。

涉及OpenAI模型的第三方网络评估

Simon Willison's Blog

OpenAI和Anthropic披露了多起事件:由于第三方网络评估环境配置错误,其模型意外获得了实时互联网访问权限,从而在模拟测试中造成了现实影响。