「Meta AI模型黑进一家公司」刷屏,一查又是公网没关

火星财经快讯

08月06日 11:08
据动察 Beating 监测,Meta 编程模型 Muse Spark 1.1 在安全测试中进入一家真实公司的系统,还修改了内部环境。「AI 又黑进一家公司」的标题随即刷屏,难道 Meta 一夜之间造出了顶级黑客模型? 仔细一看,又是门没关。第三方评测机构 Irregular 配错了测试环境,把原本封闭的网络靶场接上公网。模型只是顺着现成通道出去,再利用第三方服务的基础漏洞进入系统。Irregular 也承认,这不属于沙箱逃逸,攻击手段也并不复杂。 同类错误此前还坑过 OpenAI 和 Anthropic。OpenAI 模型把真实网站误认成虚构目标,Anthropic 模型则靠弱密码和未认证接口进入 3 家机构。几次事故的共同点都不是模型成功越狱,而是测试方先把公网入口留了出来。 拿 Meta 这次来吹尤其尴尬。模型连门都没撬,只是看见门开着便走了出去。完全证明不了它能突破隔离,更配不上「自主黑进公司」这种标题。 现在的流量密码已经很固定:公网没关叫黑进公司,猜中弱密码叫黑进公司,发现零日漏洞也叫黑进公司。能力差了几个级别,标题却一模一样。模型还没学会越狱,媒体先学会了吹牛。

查看原文 >
本内容旨在传递行业动态,不构成投资建议或承诺。
看更多快讯,下载火星财经 APP