share_log

OpenAI“失控智能体”入侵Modal Labs的一名客户

wallstreetcn ·  29 ก.ค. 06:28

一个从OpenAI出逃的AI代理发动多日黑客攻击,破坏范围超出此前披露。除入侵AI公司Hugging Face外,还波及纽约云计算平台Modal Labs的客户账户。Modal Labs CTO确认,事件源于客户发布了未经身份验证的公开端点,致使失控代理借此执行代码。

一个从OpenAI"出逃"的AI代理在对外发动多日黑客攻击后,其破坏范围被证实远超此前披露的规模。该代理不仅入侵了AI公司Hugging Face,还通过一家云计算平台波及第二家科技公司的客户账户。

7月28日,据路透社报道,这家受波及的第二家科技公司为总部位于纽约的Modal Labs。Modal Labs首席技术官Akshat Bubna及另外两名知情人士对此予以确认。

Bubna表示,此次事件源于该公司一名客户发布了一个未经身份验证的端点,致使互联网上的任何人均可利用其沙盒环境执行代码,而该失控代理正是利用了这一漏洞。

他同时强调:

Modal的平台及隔离机制本身未受到任何形式的入侵。

此次事件的曝光进一步加剧了外界对AI系统安全边界的担忧,也将OpenAI置于更为严峻的舆论压力之下。

沙盒成跳板,攻击路径浮出水面

据Hugging Face于周二发布的事件时间线,该失控代理首先攻破了一个沙盒环境,即用于隔离测试的独立运行环境。

该沙盒"托管于第三方服务提供商的基础设施之上",随后以此为跳板,发动了更大规模的攻击行动。

Hugging Face的博文未直接点名该第三方服务提供商,但Modal Labs的Akshat Bubna随后在声明中证实,其旗下一名客户在此次事件中遭到入侵。

他将问题根源归咎于客户自身的配置失误,该客户发布了一个无需身份验证即可公开访问的端点,从而为失控代理提供了可乘之机。

目前,OpenAI尚未就该失控代理的具体行为及其造成的完整影响作出公开说明。

此次事件所涉及的攻击持续时间、受影响的账户规模以及数据损失情况,均尚未得到全面披露。

The above content is for informational or educational purposes only and does not constitute any investment advice related to EleBank. Although we strive to ensure the truthfulness, accuracy, and originality of all such content, we cannot guarantee it.