Сотрудники организации METR раскрыли информацию о двух успешных атаках на их компьютерную инфраструктуру. При первой атаке хакеры завладели API-ключом и в течение трех недель использовали его для взаимодействия с системами искусственного интеллекта, потратив кредиты на сумму примерно 600 000 американских долларов. Вторая атака была направлена на массовое исследование защиты инфраструктуры и попытки получить доступ к внутренней информации компании.
METR представляет собой некоммерческую исследовательскую структуру, которая занимается оценкой возможностей систем искусственного интеллекта, включая их работу при выполнении сложных задач в автономном режиме.
В своем отчете руководство организации подчеркивает, что не выявили каких-либо свидетельств того, что киберпреступники получили доступ к конфиденциальным сведениям. Также отмечается, что данные инциденты не имели отношения к неконтролируемым системам ИИ, и пока невозможно установить, какая именно группировка киберпреступников стояла за этими атаками.
Первый взлом произошел в марте 2026 года и был связан с тем, что исследователь METR, не обладавший доступом к защищенной информации, запускал ИИ-системы на собственном сервере Amazon EC2. Этот сервер был открыт в интернет, но защищен системой идентификации Google.
Уязвимость возникла из-за программного обеспечения на том же сервере, которое исследователь создал, используя методы быстрого программирования. В этом приложении присутствовал критический баг, при котором система защиты при возникновении ошибки отключалась вместо того, чтобы блокировать доступ. В результате инструмент управления ИИ-системами на несколько суток остался полностью открыт для неограниченного доступа. На этом же сервере находился API-ключ аккаунта METR для работы с открытыми моделями искусственного интеллекта.
По предположению сотрудников METR, киберпреступники выявили уязвимый сервер, просматривая каталоги недавно зарегистрированных интернет-ресурсов и используя открытые логи сертификатов, так как целенаправленно искали системы, связанные с ИИ и искусственным интеллектом.
Поскольку инструмент управления системами оказался доступен без какой-либо защиты, киберпреступники смогли взаимодействовать с одной из работающих систем и потребовать от нее раскрыть API-ключ. После этого злоумышленники загрузили свой ключ для доступа по защищенному протоколу SSH на сервер, чтобы сохранить возможность управления системой, и на протяжении трех последующих недель активно использовали украденные учетные данные для работы с открытыми системами искусственного интеллекта.
В ходе этого периода преступники израсходовали кредиты на сумму около 600 000 американских долларов. Подобные кредиты используются для оплаты обращений к моделям и списываются по мере использования вычислительных единиц. Однако поскольку неизвестный поставщик услуг предоставлял эти кредиты METR на безвозмездной основе, организация не понесла материальных убытков.
Значительный объем израсходованных кредитов был обнаружен не сразу, поскольку METR постоянно проводит обширное тестирование, требующее больших вычислительных объемов. Поэтому неожиданное увеличение использования ресурсов не вызвало тревоги.
Вторая компьютерная атака была произведена в мае 2026 года. По оценке сотрудников METR, эта атака была совершена злоумышленниками, преследующими коммерческие цели, которые стремились незаконно получить доступ к передовым системам искусственного интеллекта. Для этого они в больших масштабах использовали автоматизированные ИИ-системы для поиска слабых мест в технической защите компании, проводили атаки с перебором учетных данных на системы входа, пытались завладеть токенами авторизации OAuth, исследовали новые сервисы и отправляли обманные письма персоналу.
Тем не менее, специалисты METR не обнаружили никаких признаков того, что киберпреступники успешно проникли во внутренние системы или получили доступ к непубличной информации.
Приблизительно в то же время была обнаружена еще одна проблема: открытый веб-сервис для просмотра записей содержал интерфейс для выполнения команд поиска в хранилище данных. Планировалось, что через него возможно получить доступ только к информации, уже размещенной в открытом доступе, но из-за программной ошибки команды позволяли обращаться также к непубличным итогам проверок. Проблема усугублялась тем, что в этом хранилище данных ошибочно содержались и определенные закрытые материалы о системах, которые там в принципе не должны были находиться.
Эту программную уязвимость выявил неизвестный специалист по компьютерной безопасности, после чего METR выплатила ему награду и закрыла доступ к интерфейсу. Имеется информация о том, что киберпреступники, проводившие исследование защиты METR в мае, смогли проверить этот веб-адрес. Однако, согласно данным организации, они не выявили программную ошибку и не получили доступ к непубличной информации.
Сотрудники METR сообщают, что после указанных инцидентов они усилили требования к защите учетных данных, повысили уровень контроля за деятельностью систем, внедрили оповещения об объеме расходов, а также пригласили на работу специалиста по защите информации. Кроме того, отмечается, что открытые программные системы теперь функционируют в отдельной защищенной среде, полностью отделенной от основной инфраструктуры организации.
