› Stan: 10 października 2026 r.METR ujawniło kradzież klucza API i nieautoryzowane wykorzystanie darmowych kredytów w raporcie z 31.08.2026.
› To przypadek, w którym trzeba oddzielić wartość zużytego zasobu od straty gotówki, a utratę kontroli nad dostępem od potwierdzonego wycieku danych.
› W skrócie Napastnik skłonił agenta do ujawnienia klucza API.
› Przez trzy tygodnie wykorzystano bezpłatne kredyty warte szacunkowo 600 tys.