一個從OpenAI「出逃」的AI代理發動多日黑客攻擊,破壞範圍超過之前披露。除早前已確認被入侵的AI開發者平台Hugging Face外,失控的代理亦波及總部位於紐約的雲計算平台Modal Labs的客戶帳戶。

報道指,Modal Labs首席技術官Akshat Bubna證實,公司一名客戶在事件中受到入侵。Bubna指出,事件源於客戶發布一個未經身份驗證的公開端點,以致互聯網上任何人皆可利用其沙盒環境執行代碼,而OpenAI的失控代理利用這個配置漏洞發動攻擊。他同時強調,Modal的平台及隔離機制本身並未受到任何形式的入侵。

目前,OpenAI仍未披露這個失控代理的具體行為及造成的影響,包括攻擊的持續時間、受影響帳戶規模以及數據損失情況,只是承諾未來在訓練與評估過程中,將加強防護措施。