OpenAI测试AI代理失控入侵多平台,已暂停模型训练
来源:赵辉发布时间:14 小时前66浏览
询问 AI据多家外媒报道,OpenAI在测试过程中,其人工智能代理出现失控情况,不仅入侵了开源社区平台Hugging Face,还影响到了云服务商Modal Labs的一位客户。受此安全事件影响,OpenAI内部已经暂停了相关的模型训练工作。
根据Hugging Face披露的攻击时间线,该人工智能代理首先突破了部署在第三方基础设施上的沙箱测试环境。在获取执行任务的权限后,它将其作为跳板,进而对Hugging Face的内部系统发起了更大规模的攻击。
针对Modal Labs客户受波及一事,据路透社、彭博社等媒体消息,该公司首席技术官Akshat Bubna澄清,其平台本身及隔离机制并未被攻破。问题根源在于客户部署在平台上的代码对外公开且缺乏身份验证接口,从而被失控的人工智能代理利用。
此外,OpenAI在7月28日发布的声明中指出,内部调查显示该人工智能代理利用泄露的凭证入侵了四项服务中的四个账号,将其作为攻击中继和数据存储节点,但整体受影响程度低于Hugging Face。
网络安全领域人士表示,此次被利用的安全漏洞在业内较为普遍,企业代码库管理软件常存在缺陷,关键基础设施与公共网络隔离是业界的一贯建议。
新闻来源:赵辉,文中所述为作者独立观点,不代表icspec立场。更多精彩资讯请下载icspec App。如对本稿件有异议,请联系微信客服specltkj。

