Tổ chức phi lợi nhuận METR bị tấn công, kẻ gian tiêu tốn 600.000 USD tiền tín dụng AI
Tổ chức nghiên cứu AI METR vừa tiết lộ hai sự cố bảo mật nghiêm trọng trong năm 2026, dẫn đến việc kẻ tấn công đánh cắp API key và tiêu tốn lượng lớn tài nguyên tính...
- Giọng nữ Bắc
METR (Model Evaluation and Threat Research), một tổ chức phi lợi nhuận chuyên đánh giá các mô hình AI tiên tiến, vừa công bố thông tin về hai sự cố an ninh mạng xảy ra trong năm 2026. Dù không có dữ liệu nhạy cảm nào bị rò rỉ, các cuộc tấn công đã gây thiệt hại đáng kể về tài nguyên hạ tầng.
Sự cố tháng 3/2026: Lỗ hổng cấu hình và API key bị đánh cắp
Sự cố đầu tiên bắt nguồn từ việc một nhà nghiên cứu của METR sử dụng một instance EC2 cá nhân để chạy các agent AI. Instance này được thiết lập công khai trên internet với lớp bảo vệ Google authentication. Tuy nhiên, do một lỗi “fail-open” trong ứng dụng, cơ chế xác thực đã bị vô hiệu hóa, khiến bảng điều khiển quản lý agent bị lộ ra ngoài.
Kẻ tấn công đã quét các website mới đăng ký để tìm kiếm các ứng dụng liên quan đến LLM hoặc AI agent. Sau khi phát hiện instance này, chúng đã chiếm quyền điều khiển, chèn SSH key để duy trì truy cập và đánh cắp API key của nhà cung cấp mô hình AI. Trong vòng ba tuần, kẻ gian đã sử dụng API key này để tiêu tốn lượng tài nguyên trị giá khoảng 600.000 USD. METR cho biết họ không phát hiện sớm do các thử nghiệm quy mô lớn của tổ chức thường tiêu thụ lượng token rất cao và không có cơ chế giới hạn chi tiêu (spend caps).
Sự cố tháng 5/2026: Chiến dịch dò quét hạ tầng
Vào tháng 5, METR tiếp tục đối mặt với một chiến dịch tấn công có hệ thống từ các đối tượng có động cơ tài chính. Kẻ tấn công sử dụng các agent tự động để dò quét hạ tầng, thực hiện credential stuffing và tìm kiếm các endpoint bị lộ. Trong giai đoạn này, một lỗi trong thành phần xem transcript công khai đã vô tình để lộ một cơ chế truy vấn SQL.
Mặc dù các truy vấn này mặc định chỉ giới hạn ở dữ liệu công khai, nhưng một lỗi kỹ thuật đã tạo ra nguy cơ truy cập vào dữ liệu đánh giá chưa công bố. METR xác nhận rằng dù kẻ tấn công có dò quét endpoint này, không có bằng chứng cho thấy chúng đã khai thác thành công lỗ hổng để lấy dữ liệu nội bộ. Sự việc chỉ được khắc phục sau khi một nhà nghiên cứu bảo mật độc lập báo cáo.
Sau các sự cố, METR đã thắt chặt chính sách bảo mật, cấm lưu trữ dữ liệu hoặc credential trên các hạ tầng không thuộc quản lý của tổ chức, đồng thời triển khai thêm các cảnh báo chi tiêu và tăng cường giám sát hệ thống.
Nguồn tham khảo: The Hacker News

No Comment! Be the first one.