AI 模型测试组织 METR 披露了今年早些时候发生的两次安全事件。在第一次事件中,一名攻击者窃取了一个 API 密钥,并在三周内消耗了价值约 60 万美元的公共模型积分。这是由于一名研究人员的公共实例暴露了 API 密钥,攻击者通过搜索高信号关键词找到了它。第二次事件涉及攻击者探测 METR 的基础设施并试图获取内部数据。 AI
影响 强调了在 AI 开发和测试中,即使是免费积分,也需要为 API 密钥制定强大的安全措施和支出控制。
排序理由 涉及 AI 测试组织的安全事件以及 API 积分的滥用。
在 Mastodon — sigmoid.social 阅读 →
AI 生成摘要 · Google Gemini · 来自 2 个来源。 我们如何撰写摘要 →