Navegación

Atacantes roban la clave API de METR y consumen créditos de IA por un valor aproximado de 600.000 dólares.

fuente: https://thehackernews.com/2026/09/attackers-steal-metr-api-key-and.html

METR (acrónimo de Model Evaluation and Threat Research, que se pronuncia "Meter"), una organización sin fines de lucro dedicada a la investigación y la evaluación de modelos de inteligencia artificial (IA) de vanguardia para determinar su capacidad de realizar tareas operativas a largo plazo, reveló haber sufrido dos incidentes de seguridad importantes en los que agentes externos intentaron acceder sin autorización a sus sistemas.

Según la organización, no se cree que se haya accedido a información confidencial como resultado de estos incidentes, y añadió que una versión de sus hallazgos se compartió con las empresas de IA con las que colabora antes de su divulgación pública. Los ataques no se han atribuido a ningún actor o grupo de amenazas conocido, ni implicaron la intrusión de agentes de IA en sus evaluaciones.

Últimas noticias

11 DE SEPTIEMBRE, 2026

CVSS 9.5: Vulnerabilidades CVE-2026-65638 y CVE-2026-65639 en el plugin CSF

WebPros ha lanzado actualizaciones de seguridad que corrigen dos vulnerabilidades críticas. Estas vulnerabilidades del plugin CSF permiten a atacantes remotos e...

Leer artículo
11 DE SEPTIEMBRE, 2026

GitLab insta a los usuarios a parchear una vulnerabilidad de recorrido de rutas de gravedad máxima.

El jueves, GitLab instó a los usuarios a parchear inmediatamente sus servidores contra una vulnerabilidad de recorrido de rutas (path traversal) de gravedad máx...

Leer artículo
11 DE SEPTIEMBRE, 2026

Un ataque impulsado por IA aprovechó vulnerabilidades de PaperCut para hackear 395 organizaciones.

Un actor de amenazas, probablemente de habla rusa, utilizó cientos de agentes de IA para desarrollar y lanzar una campaña global de explotación dirigida a servi...

Leer artículo