Gestolen API-sleutel bij AI-onderzoeksinstituut METR leidt tot 600.000 dollar aan modelverbruik

AI-veiligheidsorganisatie METR meldt twee beveiligingsincidenten waarbij aanvallers een API-sleutel buitmaakten en publieke infrastructuur systematisch aftastten op zwakke plekken.

METR, voluit Model Evaluation and Threat Research, de non-profitorganisatie die grensverleggende AI-modellen test op hun vermogen om langlopende, agentische taken uit te voeren, heeft twee afzonderlijke beveiligingsincidenten openbaar gemaakt. Bij beide probeerden externe partijen ongeautoriseerd toegang te krijgen tot systemen van de organisatie.

Het eerste incident dateert van maart 2026. Een onderzoeker had agents draaien op een persoonlijke EC2-instance die bewust publiek toegankelijk was gemaakt, afgeschermd achter Google-authenticatie. Die zelfgebouwde — “vibe-coded” — applicatie bevatte echter een fail-open-fout die de authenticatie stilletjes uitschakelde, waardoor het dashboard dagenlang zonder enige bescherming open lag. Volgens METR vond de aanvaller de instance door recent geregistreerde websites te doorzoeken, bijvoorbeeld via certificate transparency-logs, op zoek naar “vibe-coded” sites met veelzeggende trefwoorden rond LLM’s of AI-agents. Eenmaal binnen droeg de aanvaller een agent rechtstreeks op de API-sleutel prijs te geven en voegde eigen SSH-sleutels toe voor blijvende toegang. Daarmee werd drie weken lang ingelogd op publieke modellen voor inference, wat optelde tot ongeveer 600.000 dollar aan verbruikte AI-credits — credits die de modelleverancier gratis ter beschikking had gesteld. Gevoelige data werd bij dit incident niet geraakt.

Het tweede incident, in mei 2026, had een andere aard: een aanhoudende aanvalscampagne door een vermoedelijk financieel gemotiveerde partij, die systematisch de publieke infrastructuur van METR aftastte met behulp van geautomatiseerde agents. De aanpak omvatte credential stuffing, pogingen om OAuth-tokens te misbruiken, het scannen van diensten en phishing gericht op medewerkers. Daarbij kwam ook een los probleem aan het licht: een query-mechanisme in de publieke transcript-viewer van METR bevatte een fout die mogelijk toegang had kunnen geven tot nog niet gepubliceerde evaluatiedata, waaronder gevoelige modelgegevens die daar per ongeluk in terecht waren gekomen. METR heeft geen aanwijzingen gevonden dat de aanvaller dit lek daadwerkelijk ontdekte of misbruikte.

Als reactie heeft METR het beleid aangescherpt rond het gebruik van METR-credentials op infrastructuur die niet van METR zelf is, de monitoring verbeterd en waar mogelijk uitgavenwaarschuwingen ingesteld op API-sleutels.

De casus is een herkenbare les voor elk bedrijf dat experimenteert met AI-agents en snel in elkaar gezette tools: een haastig gebouwde testomgeving die “even publiek” online staat, is precies het soort doelwit dat geautomatiseerd wordt opgespoord. Zet nooit productie- of onderzoekscredentials op infrastructuur buiten de eigen beheerde omgeving, en stel voor elke API-sleutel een uitgavenlimiet of waarschuwing in — zodat ongebruikelijk verbruik binnen uren opvalt in plaats van pas na weken.

Bron: The Hacker News

Beveiligingscontent geverifieerd door Fortivox SecurityNederlandse cybersecurity-specialist voor het MKB — fortivoxsecurity.nl

Blijf op de hoogte

Volg CybersecurityNieuws.nl via RSS en mis geen enkel beveiligingsnieuws. Zelf iets gezien dat wij moeten weten? Tip de redactie.