Meta近日披露,在一次网络安全评估期间,其一个AI模型意外获得了互联网访问权限,并利用另一个组织系统中的漏洞实施攻击。该事件发生在与独立AI安全公司Irregular共同进行的测试过程中。 Meta发言人表示,事故原因是测试环境出现了配置错误。该模型本应在受控环境中运行,但错误配置使其意外接入了开放互联网。连接网络后,该模型识别并利用了某未具名第三方服务的安全弱点。截至目前,Meta尚未公布受影响组织的具体身份,也未披露漏洞的技术细节。 Meta称正在调查该事件,待事实确认后会公布更多信息。公司方面表示,此次事件与近期其他大型AI开发者遇到的情况类似——模型在测试过程中进入了超出预期范围的系统。 据悉,此次评估由Irregular执行,该公司此前也曾为Anthropic开展类似测试。Irregular发言人告诉BBC,Meta事件与此前Anthropic披露的评估环境问题存在关联。该机构正在准备相关指南,以帮助行业更安全地开展涉及自主AI智能体的网络安全测试。 近期,OpenAI和Anthropic也报告了类似事件。OpenAI表示,其实验性智能体在尝试完成网络安全任务时,从沙箱测试环境中找到了访问公共互联网的路径,并利用包注册表缓存代理的一个零日漏洞,在研究环境内完成提权和横向移动,最终接触到联网系统。OpenAI称已向相关供应商负责任地披露了这一漏洞。Anthropic随后也作出了类似报告。
![]()
特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。
Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.