METR рассказала, как у неё украли API-ключ к моделям: «вайб-кодинговое» приложение на личном сервере с ошибкой fail-open
AI Summary
Лаборатория METR сообщила о краже API-ключа к моделям из-за уязвимого самодельного приложения на личном сервере, что произошло в 2026 году. Также в компании отметили кампанию сканирования, произошедшую в мае того же года, и подчеркнули важность соблюдения правил хранения ключей для команд, работающих с LLM.
Лаборатория METR раскрыла два инцидента 2026 года: кражу API-ключа к моделям через самодельное приложение на личном EC2 и майскую кампанию сканирования. Разбираем цепочку ошибок и правила хранения ключей для команд, работающих с LLM.— Читать дальше «METR рассказала, как у неё украли API-ключ к моделям: «вайб-кодинговое» приложение на личном сервере с ошибкой fail-open»
Похожие новости
Positive Technologies нашла в Microsoft Prompty дыру на 10 из 10 по CVSS
Компания Positive Technologies обнаружила уязвимость в Microsoft Prompty, получившую максимальный балл 10 из 10 по шкале CVSS. Уязвимость, связанная с выполнением произвольного JavaScript в процессе Node.js, затрагивает пакет @prompty/core и имеет идентификатор CVE-2026-73299. Рекомендуется обновить уязвимые версии для устранения проблемы.
Как хранить бэкапы в S3, чтобы их не удалил сбой или вирус
В статье рассматриваются методы безопасного хранения резервных копий в Amazon S3, включая настройку Object Lock и версионирования, а также выбор сроков хранения данных. Также описывается процесс восстановления информации после атак шифровальщиков.
В кэше десктопного ChatGPT нашли 1,7 ГБ с Python, Node.js и LibreOffice
В кэше десктопного приложения ChatGPT обнаружен объем данных в 1,7 ГБ, содержащий Python, Node.js, Git, Poppler и LibreOffice. Это вызывает вопросы о необходимости офисного пакета в функционале ИИ-клиента.