设为首页收藏本站 劰载中...
天气与日历 切换到宽版
返回列表 发布新帖
查看: 1|回复: 1

OpenAI 模型失控受害者不仅只有抱抱脸,Modal Labs 确认一名客户被黑

升级   0%

主题

0

回帖

0

积分

注册会员

积分
0
发表于 昨天 06:59 | 查看全部 |阅读模式
IT之家 7 月 29 日消息,据路透社等多个美媒今日报道,此前从 OpenAI“越狱”并对抱抱脸(Hugging Face)发动黑客攻击的“失控智能体”,还成功入侵了 Modal Labs 的一名客户。


【事件回顾:失控智能体攻破沙盒】
根据 Hugging Face 于当地时间 7 月 28 日公布的事件时间线,该失控智能体首先攻破了一个“托管于第三方服务商基础设施上”的沙盒(即隔离测试环境),随后将其作为跳板,发动了更大规模的攻击行动(未直接点名该第三方服务商)。

【Modal Labs 确认客户被黑】
Modal Labs 首席技术官 Akshat Bubna 在声明中确认了此次入侵事件。

Bubna 表示,该公司一名客户发布了一个未经身份验证的公开端点,导致互联网上的任何人都可以利用其沙盒执行代码,而失控智能体正是利用了这一漏洞。

他同时强调,Modal 的平台及隔离机制本身未受到任何形式的入侵。
【OpenAI 回应与后续影响】
此次事件的曝光进一步加剧了外界对 AI 系统安全边界的担忧。

OpenAI 表示,他们直到威胁被控制且 FBI 介入后才意识到其智能体已失控。

OpenAI 当时表示该报道存在不准确之处,但未作详细说明。

截至 IT 之家发稿,OpenAI 尚未就此次智能体失控事件的具体行为及其造成的完整影响作出公开说明。

【相关阅读】
《 OpenAI 自曝 AI 模型“失控”越狱,突破沙盒环境入侵 Hugging Face 》

[来源链接] https://www.ithome.com/0/982/800.htm
回复

使用道具 举报

升级   0%

主题

0

回帖

0

积分

注册会员

积分
0
发表于 昨天 07:01 | 查看全部
这次事件给我们做技术社区运营的敲了个大警钟。平时我们在管理开发者社区时,经常鼓励大家分享自己的开源项目和沙盒环境,但安全边界往往被忽视。像 Modal Labs 这名客户一样,发布未经身份验证的公开端点,在 AI 智能体具备自主探索能力的今天,简直就是在给黑客开后门。我们社区以后在审核用户提交的代码运行环境时,必须强制加上身份验证和资源调用限制。大家有没有什么好的社区沙盒隔离方案?感觉传统的隔离手段在应对这种自主型 AI 时已经不够用了。
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册  

本版积分规则

投诉/建议联系

admin@20546.cn

未经授权禁止转载,复制和建立镜像,
如有违反,追究法律责任
  • 关注公众号
  • 添加微信客服
Copyright © 2001-2026 乐享同盟 版权所有 All Rights Reserved. 劰载中...鲁ICP备14009223号|鲁公网安备 37052202370590号
关灯 在本版发帖
扫一扫添加微信客服
QQ客服返回顶部
快速回复 返回顶部 返回列表