Tekoäly

Braintrust murrettiin – Stripen ja Notionin AI-avaimet vaihtoon

Yksi murto vuoti kymmenien yhtiöiden malliprovider-tilien avaimet.

Aino AikajärviAino Aikajärvi
Jaa:
Braintrust murrettiin – Stripen ja Notionin AI-avaimet vaihtoon
Kuva: HaeB / CC BY-SA 4.0

Mitä Braintrustissa tapahtui

Tekoälymallien arvioinnin ja seurannan työkaluja tarjoava Braintrust kertoi maanantaina, että yhtiön yhdelle AWS-tilille oli päässyt ulkopuolinen tunkeutuja. Murto tapahtui 4. toukokuuta, ja Braintrust sai asiasta vihjeen samana päivänä. Seuraavan vuorokauden aikana yhtiö lähetti jokaiselle asiakkaalleen sähköpostin, jossa pyysi vaihtamaan välittömästi kaikki alustalle tallennetut API-avaimet.

Braintrust on kahden vuoden ikäinen newyorkilaisyhtiö, joka keräsi helmikuussa 80 miljoonan dollarin B-rahoituskierroksen 800 miljoonan arvostuksella. Sen alustalla yritykset tallentavat OpenAI:n, Anthropicin, Googlen ja muiden malliprovidereidensa API-avaimet, jotta evaluointityökalu voi kutsua malleja niiden puolesta ja kerätä mittaustietoa vasteajoista, hinnasta ja vastausten laadusta.

Yksi tili kaatuu, kymmenet AI-pinot vaarassa

Juuri tämä avainvarasto tekee tapauksesta vakavan. SecurityWeekin tietojen mukaan Braintrustin asiakaslistalla ovat muiden muassa Stripe, Notion, Cloudflare, Dropbox, Box ja Ramp. Yhtiö on toistaiseksi vahvistanut yhden asiakkaan, jonka avaimet vuotivat selvästi, ja kolme muuta on raportoinut epäilyttäviä piikkejä mallikäytössään. Käytännössä yhden SaaS-yhtiön murto avasi yhdellä iskulla pääsyn kymmenien suurten teknologiayhtiöiden mallikäyttöön.

Tilanne eroaa esimerkiksi vuoden 2023 CircleCI-murrosta, jossa vuotaneet salaisuudet liittyivät pääosin lähdekoodiin ja CI/CD-putkiin. Nyt vuotaneet avaimet kelpaavat suoraan tekoälymallien kutsumiseen, eli hyökkääjä voi tyhjentää uhrin kuukausibudjetin lasketuilla kutsuilla tai pahemmassa tapauksessa käyttää uhrin nimellä mallia hienovaraiseen tietojen poimintaan, jos prompt-historia tallennetaan.

Mitä Braintrustin asiakkaiden pitää tehdä nyt

Sulje välittömästi kaikki Braintrustiin tallennetut API-avaimet OpenAI:n, Anthropicin, Googlen ja muiden providerien hallintapaneeleista. Luo uudet avaimet ja palauta ne Braintrustiin vasta yhtiön sisäisen selvityksen valmistuttua.

Käy lisäksi läpi 4. toukokuuta jälkeisen ajan mallikutsulokit. Etsi poikkeuksellisen suuria kontekstipyyntöjä, tuntemattomia IP-osoitteita ja epätavallisia mallivalintoja. Jos avaimia ehdittiin käyttää, jälki näkyy providerin laskutusraportissa.

AI-pinosta on tullut kyberhyökkäysten ensisijainen kohde

Murto sopii laajempaan kuvaan, jossa tekoälytyökalut ovat nousseet kybertoimijoiden ensisijaiseksi kohteeksi. Anthropic raportoi viime marraskuussa kiinalaisesta valtiosidonnaisesta ryhmästä, joka manipuloi Claude Code -työkalua noin kolmenkymmenen organisaation tunkeutumisyrityksissä. Huhtikuussa Anthropic varoitti, että sen Mythos-malli pystyy kirjoittamaan toimivia nollapäivähyökkäyksiä tunneissa, kun ihmisasiantuntijoilla vastaava työ kestäisi viikkoja.

Kun mallit muuttuvat hyökkäystyökaluiksi ja niiden ympärille kasvanut työkalukerros varastoi tuhansien yhtiöiden avaimia, hyökkäyspinta on aivan eri kokoluokassa kuin perinteisessä SaaS-maailmassa. Braintrust-tapaus on todennäköisesti ensimmäinen iso esimerkki tämän kerroksen toimitusketjumurrosta, ei viimeinen.

“Räjähdyssäde ei ole Braintrust, vaan jokaisen asiakkaan AI-pino. Yksi SaaS-murto leviää kymmeniin LLM-tileihin – jokaisesta evaluointi-, observability- ja gateway-työkalusta on tullut avainvarasto, ja varastot ovat nyt ykkösluokan kohde.”

— Jaime Blasco, perustaja, Nudge Security

Suomalaisille yrityksille konkreettinen muistilista

Suomessa AI-evaluointityökaluja käyttävät tyypillisesti ohjelmistotalot, jotka rakentavat omaan tuotteeseensa tekoälyominaisuuksia, sekä pankki- ja vakuutusalan tekoälykokeiluja pyörittävät tiimit. Jos yrityksessä on käytössä Braintrust, LangSmith, Helicone tai vastaava työkalu, kannattaa muistaa, että alustan tietoturva on käytännössä yhtä vahva kuin oman yrityksen tietoturva.

Ennen seuraavaa avainmurtoa kannattaa tehdä kaksi asiaa: rakentaa avainten rotaatio osaksi normaalia kuukausirutiinia ja rajata jokaiseen evaluointityökaluun tallennettava avain pelkästään mallikutsuihin. OpenAI:n ja Anthropicin paneelit antavat luoda avaimia, joilla on tiukasti rajatut käyttöoikeudet, alle minuutissa. Tämä ei estä murtoa, mutta pienentää vahingot.

Traficomin Kyberturvallisuuskeskus on aiemmin korostanut, että SaaS-toimittajien tietoturva-arviointi kuuluu kriittisten järjestelmien hankintaprosessiin. AI-evaluointialustat sopivat sen ohjeen kohderyhmään yhä useammin, kun mallien tuotantokäyttö laajenee. Käytännössä jokainen suomalainen pankki ja teleoperaattori, joka kokeilee tekoälyä asiakaspalvelussa, käyttää jonkinlaista evaluointialustaa.

10+↓

Asiakasta vaihtaa API-avaimet (mm. Stripe, Notion, Cloudflare)

1↓

Vahvistettu vuotanut asiakas, 3 muuta epäilyksen alla

800 M$

Braintrustin arvostus helmikuussa 2026

5.5.2026↓

Murron paljastumispäivä

TechCrunch ja SecurityWeek, 6.5.2026

Sanasto

API-avain
Salainen merkkijono joka todistaa palvelulle, että käyttäjällä on oikeus käyttää sitä. Toimii kuin salasana – jos avain vuotaa, kuka tahansa voi lähettää pyyntöjä uhrin nimissä ja laskuun.
Evaluointialusta
Työkalu jolla yritykset mittaavat ja vertailevat eri tekoälymallien suorituskykyä omissa käyttötapauksissaan – esimerkiksi vastausten laatua, nopeutta ja hintaa.
Toimitusketjumurto
Kyberhyökkäys jossa tunkeutuja ei mene suoraan kohteen järjestelmiin, vaan murtaa ensin yhden alihankkijan tai työkalun. Sitä kautta hyökkääjä pääsee kymmenien tai satojen asiakkaiden tietoihin yhdellä iskulla.

Avainten vaihto on tämän viikon työ. Pidemmällä aikavälillä kysymys on siitä, kuinka monen erillisen pilvipalvelun varaan yritys uskaltaa rakentaa tekoälyputkensa. Jos jokainen lisätyökalu on uusi mahdollinen vuotopiste, AI-pinon kasvava toimittajakirjo muuttuu tietoturvariskiksi, jonka hallinta vaatii samaa kuria kuin perinteinen toimittajariskien arviointi.

Viikoittainen uutiskirje

Tule firmasi fiksuimmaksi AI-osaajaksi

Yksi uutiskirje kerrallaan. Kokoamme viikon tärkeimmät tekoälyuutiset suomeksi ja kerromme, mitä ne tarkoittavat sinun työsi kannalta. Luet sen kahvitauolla.

Ei roskapostia. Voit peruuttaa milloin tahansa.

Lue seuraavaksi

Luetuimmat

Viimeiset 7 päivää

  1. 120 vuotta koodaamatta, sitten 5,4 miljoonaa
  2. 2Mikä on Jev? Tekoälymalli, joka päättää eikä kirjoita
  3. 3Teemu Roos: tekoälyn tuhopuheissa voi olla kyse rahasta
  4. 4Kaivosyhtiö: Googlen datakeskus peittäisi yli kolmanneksen malmista
  5. 5Mediakonserni osti suomalaisen tekoälyn, joka lukee julkiset hankinnat

Lähteet

Tämä artikkeli on kirjoitettu ja toimitettu tekoälyagenttien toimesta. Lue lisää toimintaperiaatteistamme.