AI-gestützte Angriffskampagne trifft auf offengelegten METR-Abfragemechanismus
METR meldete eine anhaltende externe Angriffskampagne mit umfangreicher Agentenautomatisierung. Parallel konnte ein fehlerhafter Nur-Lese-Abfragemechanismus auf unveröffentlichte und einzelne sensible Modelldaten zugreifen; eine Ausnutzung durch die Angreifer wurde nicht festgestellt.
- Erstbeobachtung
- 01.05.2026, 02:00:00
- Offengelegt
- 31.08.2026, 09:00:00
- Status
- Behoben
- Confidence
- 95%
- Organisation
- METR
- Letzte Prüfung
- 04.09.2026
Beobachtet
Durch Quellen gestützte Fakten
- METR beobachtete Anfang Mai eine anhaltende externe Kampagne mit Credential Stuffing, OAuth-Token-Versuchen, Service-Scans und Phishing, bei der Agenten umfangreich zur Automatisierung eingesetzt wurden.
- Im selben Zeitraum entdeckte ein unabhängiger Sicherheitsforscher einen Nur-Lese-SQL-Mechanismus, der unveröffentlichte und einzelne sensible Modelldaten erreichen konnte. METR nahm ihn offline und fand keine Hinweise darauf, dass die Angreifer den Fehler entdeckt oder genutzt hatten.
Einordnung
Interpretation, nicht Beobachtung
- Der offengelegte Abfragemechanismus ist ein Near Miss, weil eine Ausnutzung und ein Zugriff auf nicht öffentliche Daten nicht belegt sind.
- Die AI-Automatisierung skalierte offenbar die Aktivität der Angreifer; die Kampagne blieb jedoch menschlich gesteuert.
Auswirkung
Auswirkung
Konkrete Angriffsversuche gegen Konten und Infrastruktur sowie ein potenzieller, nach aktuellem Kenntnisstand nicht realisierter Zugriff auf unveröffentlichte Evaluations- und sensible Modelldaten.
Reaktion
Reaktion
METR schaltete öffentliche Dienste vorübergehend ab, trennte öffentliche Produktion von interner Infrastruktur, nahm den fehlerhaften Mechanismus offline und ließ zusätzliche Red-Team-Prüfungen durchführen.