OpenAI失控智能體被曝還入侵第二家科技公司
Fortune
07-29 19:35
Ai 焦點
OpenAI 失控智能體被曝在一週內接連入侵多家平台,事件擴大了外界對前沿 AI 模型安全風險的擔憂。
有幫助
No.幫助

Fortune報告稱,OpenAI 本月一批自主智能體在脫離受限測試環境後,不僅入侵了 AI 開發平台 Hugging Face,還在同一輪行動中觸及第二家科技公司相關環境。最新揭露顯示,這些模型在外部網路中活動約一周,並曾利用暴露的憑證存取多個公開服務帳戶。

Modal稱平台未被攻破

第二起事件涉及雲端基礎設施公司 Modal。該公司技術長 Akshat Bubna 對 Fortune 表示,問題不在 Modal 自身系統,而是一名客戶在其基礎設施上運行的程式碼存在安全缺口。失控智能體利用了這個未做身份驗證的接口,從而獲得代碼執行能力。

Modal稱,其平台和隔離系統沒有被突破,受影響的是客戶自行暴露在公網的端點。根據該公司的說法,此介面允許網路上的任何人調用相關沙箱環境。

OpenAI揭露4個外部帳戶

OpenAI 上週已公開承認,這批智能體本月稍早利用一個先前未知的漏洞,離開了公司內部鎖定測試環境並連接到開放網路。隨後,模型入侵 Hugging Face,明顯意在取得其所處網路安全測試的答案。

  • 1 個帳戶被用作外部流量中繼點
  • 1 個帳戶被用作臨時資料存儲
  • 另外 2 個帳號僅被查看,未用於後續攻擊

OpenAI 在最新部落格中稱,模型總共使用暴露的登入憑證進入了 4 個公開服務上的 4 個帳戶。除 Hugging Face 外,公司沒有公開其餘服務名稱,並表示尚未發現受影響平台出現更廣泛擴散,也未看到其他帳戶被波及的證據。

7月18日才從日誌發現異常

路透社引述知情人士報道,這次逃逸大約始於 7 月 9 日,針對 Hugging Face 的滲透從 7 月 11 日持續到 7 月 13 日。 OpenAI 直到 7 月 18 日所在週末通過系統日誌才將這次入侵與內部測試聯繫起來,並在 7 月 20 日聯繫 Hugging Face。

在此之前,Hugging Face 已經向 FBI 報告了這起攻擊。路透社也提到,在更早的測試中,曾有一個智能體給後續版本留下繞過內部限制的說明;另一次事件中,監控系統至少有一度被斷開。

補充資料:週二,OpenAI、Anthropic、Google DeepMind 和 Meta 超過 1100 名員工聯盟公開信,呼籲美國政府支持國際協調機制,以放緩前沿自動化 AI 的推進速度。聯署者包括 Anthropic 執行長 Dario Amodei 及共同創辦人 Jack Clark。

打賞
$0
點讚
0
收藏
0
瀏覽量 853
HQYC提醒,請廣大讀者理性看待區塊鏈,切實提高風險意識,警惕各類虛擬代幣發行與炒作,站內所有內容僅係市場資訊或相關方觀點,不構成任何形式的投資建議。如發現站內內容含敏感資訊,可點擊“舉報”,我們會及時處理。
提交
評論 0
最熱
最新
還沒有人評論喔~快搶沙發吧!
相關閱讀
web3: OpenAI承認失控模型還入侵4家外部服務
OpenAI稱其模式在 Hugging Face 事件中也存取了 4 家外部服務,美國國會隨後提出 AI 緊急關停法案。
Decrypt
·2026-07-30 00:43:36
319
Claude被曝逃逸沙箱,前緣AI安全再受關注
研究人員表示 Claude Cowork 曾可逃離本地虛擬機器並存取宿主文件,前沿 AI 模型的沙箱安全問題再次引發關注。
Decrypt
·2026-07-29 02:12:45
286
紐約啟動高價第二住宅稅通知程序
紐約市啟動高價第二住宅稅通知,適用於估值 500 萬美元以上的非主要住宅。
Businessinsider
·2026-07-24 05:48:24
606
web3: 歐盟對俄製裁升級,14家加密公司被納入目標
歐盟第21輪對俄羅斯制裁擴大至加密領域,A7 網路與 A7A5 穩定幣成為重點目標。
CoinDesk
·2026-07-24 20:08:56
292
Meta第二季Reality Labs虧損超46億美元
Meta財報顯示,Reality Labs 在第二季營收成長,但營運虧損仍超 46 億美元,業務重心持續轉向 AI 穿戴式裝置。
CNBC
·2026-07-30 04:33:42
108