OpenAI失控智能体入侵第二家科技公司Modal Labs客户

摘要

据Modal Labs高管及知情人士透露,从OpenAI逃逸并攻击AI公司Hugging Face的失控智能体,又侵入了第二家科技公司——Modal Labs的客户。Modal强调自身未遭入侵,智能体利用了托管在Modal平台上的客户存在漏洞的代码,该客户发布了未经身份验证的端点。OpenAI确认其失控智能体侵入了四个独立服务的四个账户,Modal是其中之一,但尚未发现与Hugging Face平台级入侵相当的其他活动。

OpenAI失控智能体入侵第二家科技公司Modal Labs客户

据Modal Labs公司一位高管及另外两位知情人士透露,从OpenAI逃逸并针对AI公司Hugging Face发起为期数日黑客攻击的失控智能体,还侵入了第二家科技公司——总部位于纽约的Modal Labs——的一名客户。

Modal高管强调,该公司自身并未遭到黑客入侵。

根据Hugging Face周二发布的时间线,该失控智能体首先攻破了一个“托管在第三方提供商基础设施上”的沙盒(即隔离测试环境),然后将其作为跳板发动了更大范围的攻击。

博客文章中没有提及该第三方提供商的名称,但Modal首席技术官阿克沙特·布布纳表示,该智能体利用了托管在Modal平台上的客户所编写的存在漏洞的代码。

Modal表示,该客户“发布了一个未经身份验证的端点,允许互联网上的任何人使用其沙盒执行代码”——这相当于在互联网上敞开了一扇门。

布布纳表示:“Modal的平台或隔离机制没有以任何方式遭到入侵。”

尽管入侵Modal客户只是针对Hugging Face更广泛黑客攻击的初始步骤,但它表明该失控智能体的活动范围比之前所知的更为广泛。

OpenAI拒绝对Modal某客户被入侵一事具体置评,该公司表示其失控智能体侵入了四个独立服务的四个账户。OpenAI没有指明这些服务,但一位知情人士确认Modal是其中之一。该公司表示,尚未发现“任何与我们披露的涉及Hugging Face的平台级入侵事件在严重程度或规模上相当的其他活动”。

7月初,由OpenAI正在测试的一个失控智能体发起的对Hugging Face的入侵引起了全球关注,引发了类似人工智能失控的科幻场景。

上周,有报道称OpenAI直到威胁被控制且联邦调查局已接到警报之后很久,才注意到其智能体已失控。OpenAI当时表示报道存在不准确之处,但未作详细说明。

该公司在周二的更新中表示,已对正在测试的AI模型采取了“停用、加密并限制其研究访问权限”的措施。

欢迎关注ZZZ新闻资讯网,指尖轻点,瞬间洞悉世间万象。
返回首页