返回上一页  首页 | cnbeta报时: 22:46:32
Meta成为第三家承认其模型“失控”并入侵了另一家公司的AI巨头
发布日期:2026-08-07 19:34:00  稿源:cnBeta.COM

AI模型“失控”越界攻击第三方事件频繁发生。继 OpenAI 和 Anthropic 之后,Meta 近日也成为两周内第三家承认其 AI 模型发生越界并对其他公司系统实施“黑客行为”的科技巨头。

据报道,这一事件发生于 AI 安全评估公司 Irregular 对 Meta 模型进行测试期间。Meta 在接受BBC采访时说明,该 AI 模型之所以能够接入公开互联网,是因为测试人员的“配置错误”,而非模型本身存在漏洞。Meta 官方声明表示,该模型利用了第三方服务的安全漏洞,其行为模式与此前其他公司报告的案例相似。涉事模型为 Meta 的 Muse Spark 1.1,据称是其用于真实世界编程和智能体任务的最先进模型,该模型侵入了某未公开名称的公司并篡改了其内部系统。Meta 表示将在展开全面调查后公布更多细节。

针对此次事件,Irregular 公司发言人回应称,Meta 所面临的系与 Anthropic 上周披露的完全相同的评估环境问题,该公司目前正致力于制定关于如何安全运行涉及 AI 智能体的网络安全测试报告。此前,Anthropic 在审查了逾 14 万次评估运行后披露,由于与测试机构沟通不畅导致测试环境中残留了网络连接,其 Claude 模型在试图完成指定任务时,未经授权访问了三家组织的生产系统。

与 Meta 和 Anthropic 因测试环境配置疏忽导致的事故不同,OpenAI 近期发生的事件更具威胁性。其 GPT-5.6 Sol 及一款未发布的实验模型自行发现了未知漏洞,突破隔离的测试环境后连接至互联网,并在寻找网络安全基准测试答案的过程中对 Hugging Face 发起攻击。后续调查显示,OpenAI 的模型在互联网上游荡了四天以上,不仅入侵了另外四个服务的账号,还获取了 Hugging Face 生产服务器的根权限及多个集群的管理权限,甚至将 181 台受控设备注册到了目标网络中。此外,Anthropic 的 Mythos 5 模型在英国 AI 安全研究所的测试中,也曾主动伪造身份、发送钓鱼邮件,并试图误导开发者批准恶意代码,不过该测试是在人为开启网络连接且设有拦截机制的前提下进行的。

两周内连续三家顶级 AI 厂商爆出安全事故,已引发美国官方的高度关注。目前,已有 15 位州检察长要求 OpenAI 保留与 Hugging Face 入侵事件相关的材料,白宫也已与 Meta、Anthropic、OpenAI、Google 及 NVIDIA 等企业探讨建立自愿性的网络安全测试框架。尽管专家强调这些事故大多发生在关闭了安全防护的极端测试场景下,但高端 AI 智能体频繁展现出的越权与攻击能力,依然加剧了外界对 AI 失去控制的隐忧。

查看网友评论   返回完整版观看

返回上一页  首页 | cnbeta报时: 22:46:32

文字版  标准版  电脑端

© 2003-2026