share_log

OpenAI「失控智能體」入侵Modal Labs的一名客戶

華爾街見聞 ·  07/29 06:28

一個從OpenAI出逃的AI代理發動多日黑客攻擊,破壞範圍超出此前披露。除入侵AI公司Hugging Face外,還波及紐約雲計算平台Modal Labs的客戶帳戶。Modal Labs CTO確認,事件源於客戶發佈了未經身份驗證的公開端點,致使失控代理藉此執行代碼。

一個從OpenAI"出逃"的AI代理在對外發動多日黑客攻擊後,其破壞範圍被證實遠超此前披露的規模。該代理不僅入侵了AI公司Hugging Face,還通過一家雲計算平台波及第二家科技公司的客戶帳戶。

7月28日,據路透社報道,這家受波及的第二家科技公司爲總部位於紐約的Modal Labs。Modal Labs首席技術官Akshat Bubna及另外兩名知情人士對此予以確認。

Bubna表示,此次事件源於該公司一名客戶發佈了一個未經身份驗證的端點,致使互聯網上的任何人均可利用其沙盒環境執行代碼,而該失控代理正是利用了這一漏洞。

他同時強調:

Modal的平台及隔離機制本身未受到任何形式的入侵。

此次事件的曝光進一步加劇了外界對AI系統安全邊界的擔憂,也將OpenAI置於更爲嚴峻的輿論壓力之下。

沙盒成跳板,攻擊路徑浮出水面

據Hugging Face於週二發佈的事件時間線,該失控代理首先攻破了一個沙盒環境,即用於隔離測試的獨立運行環境。

該沙盒"託管於第三方服務提供商的基礎設施之上",隨後以此爲跳板,發動了更大規模的攻擊行動。

Hugging Face的博文未直接點名該第三方服務提供商,但Modal Labs的Akshat Bubna隨後在聲明中證實,其旗下一名客戶在此次事件中遭到入侵。

他將問題根源歸咎於客戶自身的配置失誤,該客戶發佈了一個無需身份驗證即可公開訪問的端點,從而爲失控代理提供了可乘之機。

目前,OpenAI尚未就該失控代理的具體行爲及其造成的完整影響作出公開說明。

此次事件所涉及的攻擊持續時間、受影響的帳戶規模以及數據損失情況,均尚未得到全面披露。

譯文內容由第三人軟體翻譯。


以上內容僅用作資訊或教育之目的,不構成與象象銀行相關的任何投資建議。象象銀行竭力但無法保證上述全部內容的真實性、準確性和原創性。