Стартап Braintrust рекомендовал клиентам сменить ключи доступа после утечки данных
Разработчик инструментов для оценки систем искусственного интеллекта, компания Braintrust, официально уведомила своих пользователей о необходимости аннулировать и заменить все используемые API-ключи. Причиной стал несанкционированный доступ к одной из облачных учетных записей Amazon Web Services, где хранились конфиденциальные данные клиентов.
Детали инцидента
Согласно сообщению, разосланному компании своим пользователям, инцидент затронул ключи, обеспечивающие доступ к облачным моделям искусственного интеллекта. Представители Braintrust заявили, что на данный момент активная фаза угрозы устранена: скомпрометированная учетная запись заблокирована, проведен аудит систем, а внутренние секретные данные были обновлены. Несмотря на то, что компания уведомила одного из пострадавших клиентов, масштаб проблемы остается под вопросом, и смена ключей носит превентивный характер.
Последствия для отрасли
Смотрите также:
Brembo выпускает первую в мире серийную систему полностью электронных тормозов http://kupidonchik.org/brembo-vyipuskaet-pervuyu-v-mire-seriynuyu-sistemu-polnostyu-elektronnyih-tormozov/.
Интересности на тему: Google устанавливает ИИ-модель Gemini Nano в Chrome без согласия пользователей
Классные советы в статье "Итоги презентации Creature Feature 2026: главные анонсы для гарнитур Meta Quest*" здесь.
Эксперты в области кибербезопасности подчеркивают серьезность ситуации. Компрометация API-ключей позволяет злоумышленникам действовать от имени легитимных пользователей, обходя системы защиты. Это создает риски «цепочки поставок», когда взлом одного сервиса автоматически ставит под удар всех его клиентов, включая крупные компании, использующие инструменты мониторинга ИИ от Braintrust.
- Braintrust специализируется на создании платформ для оценки и контроля качества работы моделей искусственного интеллекта.
- Ранее в текущем году компания привлекла 80 миллионов долларов в рамках раунда финансирования серии B, что оценило бизнес в 800 миллионов долларов.
- Подобные инциденты происходят не впервые: в 2023 году компания CircleCI также призывала клиентов сменить все хранимые в системе пароли и ключи после аналогичной утечки в облачной инфраструктуре.
- Недавний отчет агентства кибербезопасности ЕС подтвердил кражу 92 гигабайт данных из скомпрометированной учетной записи Amazon Web Services, принадлежавшей Европейской комиссии.
* — деятельность компании запрещена на территории РФ
