L’organisation de recherche METR (pour Model Evaluation and Threat Research), spécialisée dans l’évaluation des modèles d’intelligence artificielle de pointe, a révélé avoir subi le vol d’une clé API et la consommation frauduleuse d’environ 600 000 dollars de crédits d’IA. Ces incidents, qualifiés de « notables », sont survenus lors de tentatives d’accès non autorisé à ses systèmes par des acteurs externes.
METR, dont la mission est d’évaluer la capacité des IA à accomplir des tâches complexes et autonomes sur le long terme, a confirmé que deux intrusions distinctes ont eu lieu. Les attaquants ont réussi à exploiter une clé API, permettant ainsi d’accéder et de consommer des ressources informatiques dédiées à l’IA.
Malgré l’ampleur financière des crédits consommés, l’organisation a précisé qu’aucune information sensible n’aurait été compromise lors de ces attaques. Cet événement souligne la valeur croissante des ressources de calcul pour l’IA et les défis de sécurité inhérents à la protection de ces infrastructures de recherche.
Source : The Hacker News