OpenAI Agent失控亂發網攻 入侵初創科企客戶

  香港文匯報訊 路透社報道,本月11日失控的美國科企OpenAI旗下人工智能(AI)智能體(Agent),除向AI公司Hugging Face發動黑客攻擊外,還入侵初創科企Modal Labs的一名客戶,Modal Labs一名高層及兩名知情人士證實此事。OpenAI於29日表示,已將這個正在測試的AI模型「關閉、加密並限制其研究存取權限」。

  據Hugging Face在28日發布的時間線,OpenAI的兩款模型,包括已發布的GPT-5.6 Sol和一款未發布的更強模型,在測試網攻能力時突破受控環境,於9日入侵託管在第三方基礎設施上的一個沙盒(隔離測試環境),隨後連接到互聯網,在兩天後入侵Hugging Face的服務器。在持續至13日的入侵行為期間,累計執行逾1.7萬次黑客攻擊。

  Hugging Face於15日公開披露遭「自主AI Agent系統」攻擊,但OpenAI直到翌日才察覺肇事者是自家AI Agent。在OpenAI通知Hugging Face時,後者已向聯邦調查局(FBI)通報遭入侵。

  雖然Hugging Face公布的時間線中,並未點名第三方供應商,但Modal Labs技術總監布布納證實,受害者是他們一名客戶,指該客戶發布一個未經授權節點,導致網絡上任何人都能利用其沙盒執行程式碼,進而被失控的AI Agent利用。Modal Labs的平台與隔離機制本身並未受損。

  分析稱,雖然Modal Labs客戶的沙盒是事件主因,但這也顯示該Agent行動範圍遠比外界所知要廣。OpenAI稱該Agent曾入侵4個分屬不同服務的賬戶,知情人士指Modal Labs就是其中之一。