Startup-ul Braintrust confirmă acces neautorizat la AWS și cere tuturor clienților rotația cheilor API
153
Startup-ul de evaluare AI Braintrust le-a cerut clienților să își revoce și să înlocuiască cheile API, după o breșă anterioară care a expus secrete ale acestora.
Potrivit unui e-mail trimis clienților luni, startup-ul a confirmat „acces neautorizat” la unul dintre conturile sale din infrastructura Amazon Web Services, în care se aflau chei API utilizate de clienți pentru accesarea modelelor de inteligență artificială găzduite în cloud.
„We’ve communicated with one impacted customer and to date have not found evidence of broader exposure,” se arată în e-mail.
În același mesaj, compania a solicitat „fiecărui client să rotească” orice cheie API stocată la Braintrust, pentru a limita riscurile potențiale.
Braintrust a dezvăluit marți incidentul de securitate pe site-ul său. „The incident has been contained, and in the meantime, we’ve locked down the compromised account, audited and restricted access across related systems, and rotated internal secrets.”
Compania a precizat că motivul exact al breșei este, deocamdată, în curs de investigare.
Purtătorul de cuvânt al Braintrust, Martin Bergman, a declarat că mesajul către clienți a fost trimis „dintr-un exces de precauție” și că firma a „confirmat un incident de securitate, dar nu există dovezi ale unei breșe la acest moment”.
Braintrust oferă o platformă destinată companiilor care vor să monitorizeze modelele și produsele de inteligență artificială. Fondatorul și CEO-ul Ankur Goyal a descris anterior Braintrust ca fiind un „sistem de operare pentru inginerii care construiesc software AI”. Startup-ul a atras 80 de milioane de dolari într-o rundă de finanțare Seria B în februarie, rundă ce a evaluat compania la 800 de milioane de dolari.
Jaime Blasco, cofondator al startup-ului de securitate cibernetică Nudge Security, care a primit e-mailul de alertă privind breșa de la Braintrust, a declarat că incidentul ar putea avea „implicații în lanț pentru clienții afectați”, inclusiv pentru companiile AI care se bazează pe serviciile Braintrust.
Hackerii vizează frecvent conturile corporative de pe servicii cloud sau pe platforme terțe, deoarece acestea sunt o cale eficientă de a fura secrete precum cheile API. Odată ce obțin aceste chei, atacatorii se pot autentifica în sistemele companiilor sau ale clienților, părând utilizatori legitimi și evitând nevoia de a sparge direct infrastructura firmei.
CircleCI, o companie care oferă produse de dezvoltare pentru ingineri software, a fost victima unei breșe similare de date în cloud în 2023 și a cerut în mod similar clienților să își modifice „toate secretele” pe care le stocau la companie.
Mai recent, o agenție de securitate cibernetică a Uniunii Europene a anunțat că hackeri au reușit să fure 92 de gigaocteți de date dintr-un cont Amazon Web Services (AWS) compromis, folosit de Comisia Europeană. Breșa a afectat încă 29 de entități ale UE și datele a zeci de clienți interni ai Comisiei Europene.
06.05.2026
22:45
117
Cum a pierdut Elon Musk controlul asupra OpenAI: dezvăluirile lui Greg Brockman despre ruptura din 2017 și războiul legal din 2024
06.05.2026
22:23
115
DOJ dezvăluie: grupare de ransomware din Rusia a folosit baze de date guvernamentale pentru a șantaja victimele
06.05.2026
20:51
399
Ușoară răcorire și cer parțial noros în Republica Moldova, joi 07.05.2026
06.05.2026
20:07
264
Google schimbă căutarea cu AI: sfaturi „de la experți” din Reddit și forumuri online în răspunsurile afișate
06.05.2026
18:40
354
Apple plătește 250 de milioane de dolari pentru a închide procesul privind promisiunile întârziate de AI pentru Siri și iPhone 15-16
06.05.2026
17:40
379
Valul AI împinge Samsung peste pragul de 1 trilion de dolari și schimbă echilibrul industriei cipurilor
06.05.2026
17:35
407
Maia Sandu marchează la Chișinău 25 de ani de parteneriat cu Carolina de Nord și decorază liderul Gărzii Naționale americane
06.05.2026
15:59
384
Republica Moldova și Azerbaidjan consolidează cooperarea agroalimentară și capacitatea de export
388
ÎCCJ stabilește că actul medical din clinicile private nu este activitate economică
06.05.2026
15:30
496
MEC vrea pedepse mai dure în Codul penal și contravențional pentru comerțul cu teze de licență și master în universități
06.05.2026
22:45
55
Cum a pierdut Elon Musk controlul asupra OpenAI: dezvăluirile lui Greg Brockman despre ruptura din 2017 și războiul legal din 2024
06.05.2026
22:23
39
DOJ dezvăluie: grupare de ransomware din Rusia a folosit baze de date guvernamentale pentru a șantaja victimele
06.05.2026
22:05
125
Startup-ul Braintrust confirmă acces neautorizat la AWS și cere tuturor clienților rotația cheilor API
06.05.2026
20:51
397
Ușoară răcorire și cer parțial noros în Republica Moldova, joi 07.05.2026
06.05.2026
20:07
263
Google schimbă căutarea cu AI: sfaturi „de la experți” din Reddit și forumuri online în răspunsurile afișate
06.05.2026
18:40
354
Apple plătește 250 de milioane de dolari pentru a închide procesul privind promisiunile întârziate de AI pentru Siri și iPhone 15-16
06.05.2026
17:40
377
Valul AI împinge Samsung peste pragul de 1 trilion de dolari și schimbă echilibrul industriei cipurilor
06.05.2026
17:35
406
Maia Sandu marchează la Chișinău 25 de ani de parteneriat cu Carolina de Nord și decorază liderul Gărzii Naționale americane
06.05.2026
15:59
383
Republica Moldova și Azerbaidjan consolidează cooperarea agroalimentară și capacitatea de export
387
ÎCCJ stabilește că actul medical din clinicile private nu este activitate economică
06.05.2026
15:30
495
MEC vrea pedepse mai dure în Codul penal și contravențional pentru comerțul cu teze de licență și master în universități
06.05.2026
14:28
462
Șofer recidivist din raionul Râșcani, condamnat la 4 ani de închisoare pentru conducere în stare de ebrietate
06.05.2026
13:45
531
Milioane confiscare și ani grei de pușcărie pentru oamenii lui Șor. Justiția lovește în schema de finanțare a protestelor plătite
06.05.2026
13:42
489
Moldova deschide negocierile pentru curse aeriene directe cu Bosnia și Herțegovina
06.05.2026
13:02
530
Guvernul majorează de peste cinci ori plata experților din cercetare și inovare, la propunerea MEC
06.05.2026
12:51
486
Guvernul simplifică extinderea rețelelor de internet rapid în toată țara, cu obligația fibră optică în clădirile noi și renovate
06.05.2026
12:46
448
MEC denunță valul de cyberbullying și șantaj online împotriva profesorilor și elevilor și cere raportarea imediată a abuzurilor
06.05.2026
12:43
463
Moldova depășește pragul de 1 GW regenerabil: rolul energiei solare și al stocării, prezentat de ministrul Energiei la SolarPower Europe Summit
06.05.2026
11:43
477
Guvernul consolidează instituțiile de mediu: centru de reacție 24/24, Agenție reorganizată și nouă autoritate de monitoring
06.05.2026
11:41
511
CFM își achită datoria istorică la salarii și reia funcționarea normală
06.05.2026
11:39
509
Procurorii cer o pedeapsă mai dură pentru Vladimir Plahotniuc și confiscarea a peste 42 de milioane de dolari
06.05.2026
11:22
779
Guvernul pune ordine pe pășuni și fânețe: reguli noi pentru utilizarea durabilă a terenurilor agricole
06.05.2026
11:19
418
Moldova consolidează parteneriatul agricol cu Azerbaidjan la expoziția „Caspian Agro Week”
06.05.2026
11:08
518
Doi vasluieni, condamnați la închisoare și amenzi de sute de mii de lei după ce au încercat să vândă ilegal în Chișinău un BMW X7 închiriat
06.05.2026
10:03
1671
Vladimir Plahotniuc, prima reacție după condamnarea la 19 ani de închisoare: „A fost triumful puterii politice asupra legii”
Cum a pierdut Elon Musk controlul asupra OpenAI: dezvăluirile lui Greg Brockman despre ruptura din 2017 și războiul legal din 2024
DOJ dezvăluie: grupare de ransomware din Rusia a folosit baze de date guvernamentale pentru a șantaja victimele
Startup-ul Braintrust confirmă acces neautorizat la AWS și cere tuturor clienților rotația cheilor API
Ușoară răcorire și cer parțial noros în Republica Moldova, joi 07.05.2026
1 MDL
1 EUR
20.17
1 USD
17.26
1 RON
3.86
1 RUB
0.23
1 UAH
0.39


Inapoi














