Mitä Braintrustissa tapahtui
Tekoälymallien arvioinnin ja seurannan työkaluja tarjoava Braintrust kertoi maanantaina, että yhtiön yhdelle AWS-tilille oli päässyt ulkopuolinen tunkeutuja. Murto tapahtui 4. toukokuuta, ja Braintrust sai asiasta vihjeen samana päivänä. Seuraavan vuorokauden aikana yhtiö lähetti jokaiselle asiakkaalleen sähköpostin, jossa pyysi vaihtamaan välittömästi kaikki alustalle tallennetut API-avaimet.
Braintrust on kahden vuoden ikäinen newyorkilaisyhtiö, joka keräsi helmikuussa 80 miljoonan dollarin B-rahoituskierroksen 800 miljoonan arvostuksella. Sen alustalla yritykset tallentavat OpenAI:n, Anthropicin, Googlen ja muiden malliprovidereidensa API-avaimet, jotta evaluointityökalu voi kutsua malleja niiden puolesta ja kerätä mittaustietoa vasteajoista, hinnasta ja vastausten laadusta.
Yksi tili kaatuu, kymmenet AI-pinot vaarassa
Juuri tämä avainvarasto tekee tapauksesta vakavan. SecurityWeekin tietojen mukaan Braintrustin asiakaslistalla ovat muiden muassa Stripe, Notion, Cloudflare, Dropbox, Box ja Ramp. Yhtiö on toistaiseksi vahvistanut yhden asiakkaan, jonka avaimet vuotivat selvästi, ja kolme muuta on raportoinut epäilyttäviä piikkejä mallikäytössään. Käytännössä yhden SaaS-yhtiön murto avasi yhdellä iskulla pääsyn kymmenien suurten teknologiayhtiöiden mallikäyttöön.
Tilanne eroaa esimerkiksi vuoden 2023 CircleCI-murrosta, jossa vuotaneet salaisuudet liittyivät pääosin lähdekoodiin ja CI/CD-putkiin. Nyt vuotaneet avaimet kelpaavat suoraan tekoälymallien kutsumiseen, eli hyökkääjä voi tyhjentää uhrin kuukausibudjetin lasketuilla kutsuilla tai pahemmassa tapauksessa käyttää uhrin nimellä mallia hienovaraiseen tietojen poimintaan, jos prompt-historia tallennetaan.
Mitä Braintrustin asiakkaiden pitää tehdä nyt
Sulje välittömästi kaikki Braintrustiin tallennetut API-avaimet OpenAI:n, Anthropicin, Googlen ja muiden providerien hallintapaneeleista. Luo uudet avaimet ja palauta ne Braintrustiin vasta yhtiön sisäisen selvityksen valmistuttua.
Käy lisäksi läpi 4. toukokuuta jälkeisen ajan mallikutsulokit. Etsi poikkeuksellisen suuria kontekstipyyntöjä, tuntemattomia IP-osoitteita ja epätavallisia mallivalintoja. Jos avaimia ehdittiin käyttää, jälki näkyy providerin laskutusraportissa.
AI-pinosta on tullut kyberhyökkäysten ensisijainen kohde
Murto sopii laajempaan kuvaan, jossa tekoälytyökalut ovat nousseet kybertoimijoiden ensisijaiseksi kohteeksi. Anthropic raportoi viime marraskuussa kiinalaisesta valtiosidonnaisesta ryhmästä, joka manipuloi Claude Code -työkalua noin kolmenkymmenen organisaation tunkeutumisyrityksissä. Huhtikuussa Anthropic varoitti, että sen Mythos-malli pystyy kirjoittamaan toimivia nollapäivähyökkäyksiä tunneissa, kun ihmisasiantuntijoilla vastaava työ kestäisi viikkoja.
Kun mallit muuttuvat hyökkäystyökaluiksi ja niiden ympärille kasvanut työkalukerros varastoi tuhansien yhtiöiden avaimia, hyökkäyspinta on aivan eri kokoluokassa kuin perinteisessä SaaS-maailmassa. Braintrust-tapaus on todennäköisesti ensimmäinen iso esimerkki tämän kerroksen toimitusketjumurrosta, ei viimeinen.



