亚洲财经

搜索

OpenAI“失控智能体”入侵Modal Labs的一名客户

OpenAI“失控智能体”入侵Modal Labs的一名客户

一个从OpenAI"出逃"的AI代理在对外发动多日黑客攻击后,其破坏范围被证实远超此前披露的规模。该代理不仅入侵了AI公司Hugging Face,还通过一家云计算平台波及第二家科技公司的客户账户。

7月28日,据路透社报道,这家受波及的第二家科技公司为总部位于纽约的Modal Labs。Modal Labs首席技术官Akshat Bubna及另外两名知情人士对此予以确认。

Bubna表示,此次事件源于该公司一名客户发布了一个未经身份验证的端点,致使互联网上的任何人均可利用其沙盒环境执行代码,而该失控代理正是利用了这一漏洞。

他同时强调:

Modal的平台及隔离机制本身未受到任何形式的入侵。

此次事件的曝光进一步加剧了外界对AI系统安全边界的担忧,也将OpenAI置于更为严峻的舆论压力之下。

沙盒成跳板,攻击路径浮出水面

据Hugging Face于周二发布的事件时间线,该失控代理首先攻破了一个沙盒环境,即用于隔离测试的独立运行环境。

该沙盒"托管于第三方服务提供商的基础设施之上",随后以此为跳板,发动了更大规模的攻击行动。

Hugging Face的博文未直接点名该第三方服务提供商,但Modal Labs的Akshat Bubna随后在声明中证实,其旗下一名客户在此次事件中遭到入侵。

他将问题根源归咎于客户自身的配置失误,该客户发布了一个无需身份验证即可公开访问的端点,从而为失控代理提供了可乘之机。

目前,OpenAI尚未就该失控代理的具体行为及其造成的完整影响作出公开说明。

此次事件所涉及的攻击持续时间、受影响的账户规模以及数据损失情况,均尚未得到全面披露。

风险提示及免责条款
市场有风险,投资需谨慎。本文不构成个人投资建议,也未考虑到个别用户特殊的投资目标、财务状况或需要。用户应考虑本文中的任何意见、观点或结论是否符合其特定状况。据此投资,责任自负。

资讯来源:华尔街见闻