Bij een cyberaanval op de AI-model evaluator METR wisten aanvallers een API-sleutel te bemachtigen. Deze credentials werden vervolgens misbruikt om voor een bedrag van 600.000 dollar aan publieke AI-model credits te verbruiken, ten koste van de betrokken security non-profit organisatie.

De aanval toont aan hoe het stelen van API-credentials kan leiden tot aanzienlijke financiële schade, ook binnen de non-profitsector. De betrokken organisatie onderzoekt de situatie en neemt maatregelen om verdere misbruik te voorkomen.