Veille / Cybercrime
Cybercrime

L'évaluateur de modèles d'IA METR victime d'un vol d'identifiants entraînant un détournement de crédits

Dark Reading · 1 septembre 2026 · résumé automatique

Un acteur malveillant a compromis des identifiants d'API lors d'une attaque contre METR, une organisation à but non lucratif spécialisée dans l'évaluation de modèles d'IA, ce qui a permis l'utilisation frauduleuse de 600 000 dollars de crédits pour des modèles d'IA publics.

L'angle SOVRA

Un vol d'identifiants peut exposer des ressources critiques comme des API ou des crédits cloud. Un audit offensif permet de vérifier la robustesse des mécanismes d'authentification et d'identifier les points de fuite potentiels dans les flux applicatifs ou les intégrations tierces.

Lire l'article original sur Dark Reading
← Toute la veille