Meta 承認AI模型入侵另一企業系統

  美國人工智能(AI)巨擘的AI模型接連出現安全事故。科企Meta於5日發布聲明,承認旗下模型在網絡安全測試期間,入侵另一間企業的內部系統。Meta是繼OpenAI和Anthropic之後,第三間承認旗下AI模型入侵其他企業系統的大型科企,加劇外界對AI模型的安全疑慮。

  美媒報道稱,涉事模型是Meta旗下的先進AI模型Muse-Spark 1.1。Meta發言人斯通稱,由於協助測試的獨立測試公司Irregular錯誤設定了測試環境,令AI模型在接受測試期間,意外取得訪問互聯網權限。該模型其後發現並利用一間未具名第三方服務公司的安全漏洞,不但入侵甚至修改了系統內容。Meta受到Irregular通知後知悉事件,目前正在調查,計劃掌握全部資料後發表完整的檢討報告。

  分析指出,三宗AI模型入侵事件均有共同點:AI模型因測試環境配置錯誤,取得本不應擁有的網絡權限,利用既有漏洞完成目標。這凸顯AI模型展現出愈發複雜的自主策略,其風險已逐漸由模型能力延伸至權限管理領域。