AI Incidents
Zum Incident-Register
QuellengeprüftSicherheitsvorfallMittel

AI-gestützte Angriffskampagne trifft auf offengelegten METR-Abfragemechanismus

METR meldete eine anhaltende externe Angriffskampagne mit umfangreicher Agentenautomatisierung. Parallel konnte ein fehlerhafter Nur-Lese-Abfragemechanismus auf unveröffentlichte und einzelne sensible Modelldaten zugreifen; eine Ausnutzung durch die Angreifer wurde nicht festgestellt.

Erstbeobachtung
01.05.2026, 02:00:00
Offengelegt
31.08.2026, 09:00:00
Status
Behoben
Confidence
95%
Organisation
METR
Letzte Prüfung
04.09.2026

Beobachtet

Durch Quellen gestützte Fakten

  • METR beobachtete Anfang Mai eine anhaltende externe Kampagne mit Credential Stuffing, OAuth-Token-Versuchen, Service-Scans und Phishing, bei der Agenten umfangreich zur Automatisierung eingesetzt wurden.
  • Im selben Zeitraum entdeckte ein unabhängiger Sicherheitsforscher einen Nur-Lese-SQL-Mechanismus, der unveröffentlichte und einzelne sensible Modelldaten erreichen konnte. METR nahm ihn offline und fand keine Hinweise darauf, dass die Angreifer den Fehler entdeckt oder genutzt hatten.

Einordnung

Interpretation, nicht Beobachtung

  • Der offengelegte Abfragemechanismus ist ein Near Miss, weil eine Ausnutzung und ein Zugriff auf nicht öffentliche Daten nicht belegt sind.
  • Die AI-Automatisierung skalierte offenbar die Aktivität der Angreifer; die Kampagne blieb jedoch menschlich gesteuert.

Auswirkung

Auswirkung

Konkrete Angriffsversuche gegen Konten und Infrastruktur sowie ein potenzieller, nach aktuellem Kenntnisstand nicht realisierter Zugriff auf unveröffentlichte Evaluations- und sensible Modelldaten.

Reaktion

Reaktion

METR schaltete öffentliche Dienste vorübergehend ab, trennte öffentliche Produktion von interner Infrastruktur, nahm den fehlerhaften Mechanismus offline und ließ zusätzliche Red-Team-Prüfungen durchführen.

Methodik: Fakten, Interpretationen und Unsicherheiten sind getrennt. Confidence beschreibt die Beleglage und ist keine Wahrscheinlichkeitsschätzung.