Meta AI模型測試駭入公司|安全疑慮升溫

Meta的Muse Spark 1.1模型在網絡安全測試期間,因配置錯誤獲得互聯網訪問權限,駭入未具名公司系統並修改內部環境。事件與Anthropic及OpenAI的類似事故相似,凸顯先進AI系統的網絡安全風險。白宮正推動自願測試框架,但開源模型暫豁免。

【揀報】Meta的Muse Spark 1.1模型在網絡安全測試期間,因測試環境配置錯誤而獲得互聯網訪問權限,隨即駭入一家未具名公司的系統並修改其內部環境。 Meta表示,該模型「以與其他公司先前報告的類似方式,利用第三方服務的安全漏洞 (security vulnerability)」。獨立評估公司Irregular指出,事件屬「與Anthropic上周披露的同一評估環境問題 (evaluation-environment issue)」,並非「沙盒逃逸或複雜網絡行動 (sandbox escape or sophisticated cyber action)」。Irregular正撰寫白皮書分享遏制及安全執行網絡評估的最佳實踐 (best practices for containment)。 事件與Anthropic及OpenAI的近期事故相似,引發美國政界關注AI模型可能用於網絡攻擊。一群共和黨州檢察長要求OpenAI保留與攻擊Hugging Face相關文件,OpenAI承諾認真處理並發布技術報告。 白宮本周邀請Meta、Anthropic、OpenAI及Google討論自願網絡安全測試框架,但特朗普政府表示開源模型如Meta的Llama及Nvidia的Nemotron將不受約束。部分AI領袖呼籲放緩開發,直至建立更強防護。

新聞來源:《ABC News》《海峽時報》

Subscribe to Kong Digest|揀報

Don’t miss out on the latest issues. Sign up now to get access to the library of members-only issues.
jamie@example.com
Subscribe