B
今週中
AIモデルの評価を行う非営利団体METRが、2件のセキュリティインシデントを公表しました
📌 一言でいうと
AIモデルの評価を行う非営利団体METRが、2件のセキュリティインシデントを公表しました。2026年3月にはAPIキーが盗まれ、約60万ドル相当のAIクレジットが消費されたほか、5月には公開インフラへの組織的な偵察活動が確認されました。機密情報の流出はなかったとされていますが、APIキーの管理不備が大きな被害につながった事例です。
🔍該当判定
- METR(Model Evaluation and Threat Research)のサービスやAPIを利用している
- AIモデルの推論用APIキーを、GitHubなどの公開設定になっている場所に保存している
- 外部からアクセス可能な状態で、APIキーや認証情報を管理するエンドポイント(接続先)を公開している
上記いずれにも該当しない → 静観でOK
✅該当時の対応
APIキーをソースコードや公開設定のファイルに含めないこと。定期的なキーのローテーションを実施し、利用量にアラートを設定して異常な消費を早期に検知できるようにしてください。