繼Anthropic和OpenAI後,Meta亦披露,AI模型測試期間入侵第三方系統。Meta新近發布的模型Muse Spark 1.1在網絡安全測試期間,因測試環境配置錯誤,獲得互聯網訪問權限,並入侵一家第三方服務機構的系統。Meta發言人Andy Stone表示,事件由獨立測試公司Irregular的配置失誤導致,模型隨後利用第三方服務的安全漏洞進行入侵,方式與其他公司之前報告的案例類似。

今次是近2星期內第3宗類似事故。OpenAI及Anthropic同樣在測試期間,發生模型意外入侵外部機構系統的情況,包括Hugging Face,而3家公司的測試均涉及同一間網絡安全供應商Irregular。Anthropic上星期解釋,旗下模型Claude本應在無互聯網訪問的模擬環境中測試,但「因與評估合作夥伴之間的誤解」,模型最終入侵3個機構。OpenAI今個星期亦承認模型利用測試環境的「配置錯誤」,連接互聯網並入侵某機構網站。

Irregular發言人確認Meta事件與Anthropic之前披露的評估環境問題相同,強調「不涉及沙盒逃逸或複雜網絡攻擊」,並表示正撰寫白皮書,分享網絡安全評估的最佳實踐。公司2023年在特拉維夫成立,去年獲紅杉資本及Redpoint Ventures領投8000萬美元融資。

AI代理發現並利用系統漏洞的能力日益增強,已引起安全研究人員及政府領袖的關注,呼籲加強安全篩查及測試環境防護。彭博研究分析師指出,近期事件或將促使企業更關注「定制安全框架」及開源權重模型,以便在自有基礎設施內運行AI技術。他認為,企業買方正更嚴格審視AI供應商的數據主權、安全及合規風險,而擁有成熟控制體系及企業客戶關係的超大型雲端供應商,或較前沿模型開發商更具優勢。