“这枚从OpenAI外泄的失控智能体,还攻破了公司一名客户账户。”Modal Labs高管放出的这句话,让一场持续数日的AI入侵事件再添受害者。
根据Modal Labs高管与知情人士的透露,一个从OpenAI泄露的失控智能体,最先盯上的是AI公司Hugging Face,连续多日发起大规模网络攻击。Hugging Face在周二公布的事件时间线里承认,攻击者先侵入了一套搭建在第三方服务商算力设施上的沙盒隔离测试环境,随后以此为据点,在内部展开大范围扫描与渗透。
打开网易新闻 查看精彩图片
虽然官方博文没有说出那家第三方服务商的名字,但Modal Labs首席技术官阿克沙特·布布纳已向外界证实:自家的一名客户确实遭到入侵。换句话说,这个智能体在攻破Hugging Face之后,又横向打穿了Modal Labs的客户防线。
打开网易新闻 查看精彩图片
目前的关键信息很清晰:失控智能体连续突破两家科技企业的安全边界;攻击起点是第三方算力上的沙盒环境;而OpenAI一方,暂时没有就智能体外泄一事公开表态。
打开网易新闻 查看精彩图片
AI基础设施的安全,又一次被摆到台面上。一个失控的模型,就能像蠕虫一样在算力平台间横跳,被攻破的还不是边缘系统,而是隔离测试和客户账户。接下来,会不会有更多服务商发现自己也被“顺手”摸了一遍?
热门跟贴