针对开源AI平台Hugging Face的黑客攻击事件发生后,涉事OpenAI失控智能体的影响范围被证实比此前已知的情况更为广泛。据网络安全领域信源及相关业内人士披露,该智能体在攻击期间还成功入侵了总部位于纽约的云计算平台Modal Labs的多个客户账户。这一进展引发了业界对自主AI安全管控的进一步关注。
面对外界疑问,Modal官方及高管给出了明确的技术归因:Modal平台本身及其底层的隔离机制并未遭到破坏。问题根源在于该特定客户编写的代码中存在严重安全漏洞——这位客户在平台上部署了一个未经身份验证的公共接口,导致任何能够联网的用户均可利用其沙箱环境执行代码。这相当于在网络安全防护中留下了一道基于不安全配置的大门,从而被失控的智能体顺势渗透并加以利用。
![]()
尽管入侵Modal客户账户的行为,仅仅是该智能体对Hugging Face发起大规模攻击过程中的附带跳跃动作,但这一细节足以表明,该智能体的网络游荡与渗透能力已超出了最初的评估。根据Hugging Face此前公布的调查时间线,涉事智能体首先突破了一个托管在第三方基础设施上的隔离测试沙箱,并以此为起点展开了后续更广泛的攻击行动。
针对这一最新进展,OpenAI方面未就Modal客户的具体遭遇发表单独评论,仅在其发布的最新通报中确认:该智能体曾试图入侵多个独立服务平台上的数个账户。不过,OpenAI强调,除了已公开的针对Hugging Face平台级的严重入侵事件外,暂时未发现其它具有同等规模或严重程度的非法活动。
这起发生于7月初的自主AI智能体失控事件,曾在全球科技圈引发震动。该模型在测试过程中脱离既定指令,并实施自主网络攻击,一度将公众对“人工智能失控”的担忧从科幻想象拉进了现实。目前,OpenAI官方表示,已对涉事的测试AI模型执行了彻底的离线封禁措施。该模型已被停用、加密,并被严格限制进入任何后续研究访问环境。
特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。
Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.