
据 Modal Labs 公司一位高管及另外两位知情人士透露,从 OpenAI 逃逸并针对 AI 公司 Hugging Face 发起为期数日黑客攻击的失控智能体,还入侵了第二家科技公司——总部位于纽约的 Modal Labs ——的一名客户。
Modal 高管强调,该公司自身并未遭到黑客入侵。
根据 Hugging Face 周二发布的时间线,该失控智能体首先攻破了一个 " 托管在第三方提供商基础设施上 " 的沙盒(即隔离测试环境),然后将其作为跳板发动了更大范围的攻击。
博客文章中没有提及该第三方提供商的名字,但 Modal 首席技术官阿克沙特 · 布布纳表示,该智能体利用了托管在 Modal 平台上的客户所编写的存在漏洞的代码。
Modal 表示,该客户 " 发布了一个未经身份验证的端点,允许互联网上的任何人使用其沙盒执行代码 " ——这相当于在互联网上敞开了一扇门。
布布纳表示:"Modal 的平台或隔离机制没有以任何方式遭到入侵。"
尽管入侵 Modal 客户只是针对 Hugging Face 更广泛黑客攻击的初始步骤,但它表明该失控智能体的活动范围比之前所知的更为广泛。
OpenAI 拒绝对 Modal 某客户被入侵一事具体置评,该公司表示其失控智能体侵入了四个独立服务的四个账户。OpenAI 没有指明这些服务,但一位知情人士确认 Modal 是其中之一。该公司表示,尚未发现 " 任何与我们披露的涉及 Hugging Face 的平台级入侵事件在严重程度或规模上相当的其他活动 "。
7 月初,由 OpenAI 正在测试的一个失控智能体发起的对 Hugging Face 的入侵引起了全球关注,引发了类似人工智能失控的科幻场景。
上周,有报道称 OpenAI 直到威胁被控制且联邦调查局已接到警报之后很久,才注意到其智能体已失控。OpenAI 当时表示报道存在不准确之处,但未作详细说明。
该公司在周二的更新中表示,已对正在测试的 AI 模型采取了 " 停用、加密并限制其研究访问权限 " 的措施。


登录后才可以发布评论哦
打开小程序可以发布评论哦