Braintrust подтвердила утечку API-ключей крупных AI-провайдеров
⚠️ Braintrust утекла — AI-провайдеры под ударом
Компания Braintrust, которая предоставляет инструменты для оценки AI-моделей, подтвердила утечку данных из своего AWS-аккаунта. Атакующие получили доступ к API-ключам сторонних AI-провайдеров — OpenAI, Anthropic, Google и других — которые клиенты хранили в платформе для тестирования моделей.
Braintrust немедленно отозвала все скомпрометированные ключи и уведомила затронутых провайдеров. Компания рекомендует клиентам сгенерировать новые API-ключи для всех сервисов, которые использовались через платформу. Временные рамки инцидента и количество затронутых организаций не раскрываются.
Это уже третий крупный инцидент с AI-платформами за последние четыре месяца — после Hugging Face в январе и Replicate в марте. Общий паттерн: атакующие целятся не в сами модели, а в инфраструктуру управления доступом к ним, по данным SecurityWeek.
AI-провайдеры стали новой ценной целью для кражи учётных данных. В российских компаниях API-ключи к GPT и Claude часто передают через Slack или хранят в .env без ротации месяцами. Проверьте, что у вас в переменных окружения — там может быть ключ на $50K лимита.
#AIBreach #APIKeys #CredentialTheft