Angreifer stiehlt Modell-API-Schlüssel über öffentliches METR-Agenten-Dashboard
Eine fehlertolerante Authentifizierung in einem öffentlich erreichbaren Agenten-Dashboard erlaubte einem Angreifer, einen API-Schlüssel offenzulegen, SSH-Persistenz einzurichten und etwa drei Wochen Modellguthaben zu verbrauchen.
- Erstbeobachtung
- 31.08.2026, 09:00:00
- Offengelegt
- 31.08.2026, 09:00:00
- Status
- Behoben
- Confidence
- 98%
- Organisation
- METR
- Letzte Prüfung
- 04.09.2026
Beobachtet
Durch Quellen gestützte Fakten
- METR erklärte, dass eine fehlertolerante Authentifizierung in einem öffentlichen Agenten-Dashboard einem Angreifer erlaubte, einen Agenten zur Herausgabe eines Modell-API-Schlüssels zu veranlassen und einen SSH-Schlüssel für dauerhaften Zugriff hinzuzufügen.
- Nach Angaben von METR nutzte der Angreifer die kompromittierten Zugangsdaten etwa drei Wochen und verbrauchte Guthaben im nominellen Wert von rund 600.000 US-Dollar; Hinweise auf Zugriff auf die sensibelsten Datenkategorien fand METR nicht. Das genaue Ereignisdatum im März wurde nicht veröffentlicht, daher nutzt der Datensatz das Offenlegungsdatum als Zeitanker.
Einordnung
Interpretation, nicht Beobachtung
- Es handelte sich um einen konventionellen Sicherheitsvorfall, den eine unsichere Agentenoberfläche ermöglichte, nicht um unabhängig handelnde AI.
- Der genannte Guthabenwert beschreibt den Nutzungswert; METR zahlte nach eigener Aussage nicht für diese bereitgestellten Credits.
Auswirkung
Auswirkung
Unbefugte Modellnutzung, dauerhafter Infrastrukturzugriff und ein begrenztes Risiko für Daten, die über das betroffene Dashboard erreichbar waren.
Reaktion
Reaktion
METR entzog den Zugriff, stoppte und sicherte die Instanz forensisch, rotierte Zugangsdaten, bereinigte das Endgerät und informierte den betroffenen Modellanbieter. Zusätzlich wurden Reviews, Monitoring und Ausgabenwarnungen verschärft.