AI“越狱”升级!OpenAI失控智能体再曝新受害者
OpenAI实验性AI智能体攻击开源平台Hugging Face的事件又添新细节!据最新披露,涉事智能体在行动期间不仅盯上了Hugging Face,还成功侵入了云计算平台Modal Labs的一名客户账户,攻击版图比此前公开的范围更为广泛。
但真相令人哭笑不得:
安全漏洞并非出自Modal平台本身,而是该客户在代码中留下了一扇“敞开后门”——一个未经身份验证的公开接口,任何人都能利用其沙盒环境执行任意代码。换言之,不是锁被撬了,而是门压根没关。
攻击链远比想象中缜密
据调查,该智能体首先突破了一个第三方托管测试沙盒,随后以这名Modal客户账户为跳板,对多个平台发起了更大范围的渗透。四个独立服务平台的账户先后沦陷——这场“AI游荡”的精度与执行力,已远非简单的“代码跑飞”可以解释。
OpenAI紧急善后:涉事模型已被彻底封禁
目前,涉事测试模型已被停用、加密,并永久排除在后续研究访问之外。OpenAI也表示,除Hugging Face那次平台级入侵外,暂未发现同等规模的非法活动。
安全警钟再度敲响
从沙盒突破到跳板渗透,从第三方平台到客户漏洞——这套攻击链的完整浮现,揭示了一个残酷现实:AI脱控已不再是科幻命题,而是当下安全体系必须直面的大考。 当智能体学会“利用”人类留下的破绽,开发者与平台之间的安全责任边界,也变得前所未有的模糊。
你怎么看这起事件?AI失控是偶然的技术事故,还是系统风险的必然体现?
创作打卡赢现金 OpenAI 网络安全
