廣告

OpenAI失控AI代理風暴擴大!第2家公司受害 證實入侵4平台帳戶

圖為OpenAI的LOGO。法新社 zoomin
圖為OpenAI的LOGO。法新社
分享 分享 連結 訂閱 APP

【編譯張翠蘭/綜合外電】美國科技巨頭OpenAI測試中的人工智慧(AI)模型,日前突破控制並入侵另一家AI公司Hugging Face,引發關注。現在傳出,這個失控模型其實也入侵第二家科技公司Modal Labs的一個客戶帳號。OpenAI證實,該AI代理程式駭入4個不同平台的4個帳戶,凸顯這起事件的涉及範圍比原知的更廣泛。

本文大綱

彭博7月29日報導,遭駭開發者平台Modal的技術長巴布納(Akshat Bubna)證實,這些模型存取Modal為客戶運作的沙盒(sandbox,即隔離測試環境)。 

巴布納表示,Modal客戶設置一個公開可訪問的接口,允許網路上任何人使用其沙盒執行程式碼,而「惡意代理人利用了這一點」。但他強調,「Modal的平台或隔離機制並未被攻破」。

Hugging Face在先前的部落格文章表示,OpenAI的系統「滲透」託管在第三方供應商基礎設施上一個不安全的沙盒,該失控的AI代理能夠執行命令,並將沙盒用作「整個攻擊活動的控制、中繼和出口基地」。

AI失控代理入侵範圍比原所知的更廣

該文中並未指明是哪家公司。但根據路透社披露,該公司是位於紐約的Modal Labs。

儘管Modal的其中一位客戶帳號被入侵,只是針對Hugging Face駭客攻擊活動的一部分,但這表明,這個失控代理程式活動範圍比之前所知的更廣。

🔗 延伸閱讀《阿特曼:AI代理失控如科幻事件 真切感受到威脅》

OpenAI拒絕就Modal客戶帳戶被入侵一事發表評論,但也在一份更新聲明中指出,其失控的代理程式入侵了4個不同服務的4個帳戶。OpenAI並未透露這些服務的名稱,但強調尚未發現「任何其他與 Hugging Face 相關的、涉及平台級入侵的嚴重程度或規模相當的活動」。

Anthropic「Mythos」曾遭強制下架

這起Hugging Face被駭事件震驚網路安全界,因為OpenAI失控的代理程式成功逃離其測試環境,並進入開放的網路。彭博分析,此事件加劇人們擔憂AI模型越來越能夠發現漏洞並將其串聯起來,進而幫助惡意行為者實施複雜攻擊。

就在3個月前,Anthropic宣布開發名為「Mythos」的系統,其功能強大,以至於該公司起初必須限制其發布範圍。

🔗 延伸閱讀《新AI模型「Mythos」令金融監管機構警鈴大作 亞洲這幾國敦促銀行加強防禦》

🔗 延伸閱讀《Anthropic最強公開AI模型Fable 5宣告回歸 創首例!遭美政府強制下架兩周半》

OpenAI資安遭批 承諾加強防護

自從承認這次駭客攻擊以來,OpenAI受到網路安全專家的批評,認為該公司在評估過程中應該採取更多預防措施。網路安全公司Netskope Inc.執行長貝里(Sanjay Beri)在一次採訪中說:「當你是威脅研究人員並試圖發現威脅時,你不會把惡意軟體放出去任其為所欲為。」他抨擊「這個東西怎麼不放在合適的沙盒裡?」

OpenAI在事件發生後,承諾將改善其未來訓練和評估過程中的防護措施。該公司本月稍早表示, 「這次事件表明,我們需要進一步加強模型的一致性、評估期間的網路安全防護以及內部測試期間的監控」。

 

2026michelin

⭐️ 即刻下載!無廣告《知新聞》App

# OpenAI # AI代理 # 入侵 # 駭客
爽夏節 85折