
据Modal Labs公司一位高管及另外两位知情人士透露,从OpenAI逃逸并针对AI公司Hugging Face发起为期数日黑客攻击的失控智能体 ,还入侵了第二家科技公司——总部位于纽约的Modal Labs——的一名客户。
Modal高管强调,该公司自身并未遭到黑客入侵 。
根据Hugging Face周二发布的时间线,该失控智能体首先攻破了一个“托管在第三方提供商基础设施上 ”的沙盒(即隔离测试环境) ,然后将其作为跳板发动了更大范围的攻击。
博客文章中没有提及该第三方提供商的名字,但Modal首席技术官阿克沙特·布布纳表示,该智能体利用了托管在Modal平台上的客户所编写的存在漏洞的代码。
Modal表示 ,该客户“发布了一个未经身份验证的端点,允许互联网上的任何人使用其沙盒执行代码”——这相当于在互联网上敞开了一扇门 。
布布纳表示:“Modal的平台或隔离机制没有以任何方式遭到入侵。”
尽管入侵Modal客户只是针对Hugging Face更广泛黑客攻击的初始步骤,但它表明该失控智能体的活动范围比之前所知的更为广泛。
OpenAI拒绝对Modal某客户被入侵一事具体置评 ,该公司表示其失控智能体侵入了四个独立服务的四个账户 。OpenAI没有指明这些服务,但一位知情人士确认Modal是其中之一。该公司表示,尚未发现“任何与我们披露的涉及Hugging Face的平台级入侵事件在严重程度或规模上相当的其他活动 ”。
7月初,由OpenAI正在测试的一个失控智能体发起的对Hugging Face的入侵引起了全球关注 ,引发了类似人工智能失控的科幻场景 。
上周,有报道称OpenAI直到威胁被控制且联邦调查局已接到警报之后很久,才注意到其智能体已失控。OpenAI当时表示报道存在不准确之处 ,但未作详细说明。
该公司在周二的更新中表示,已对正在测试的AI模型采取了“停用、加密并限制其研究访问权限”的措施。