OpenAI 測試中的「AI 代理程式」繼先前涉及 Hugging Face 後,又被指入侵 Modal Labs 客戶帳號,並已影響 4 個服務中的 4 個帳號,讓自動執行型 AI 代理程式的「資安風險」再度升溫。
路透社報導指出,事件發生在 7 月初。涉事代理程式利用了託管在 Modal Labs 平台上一名客戶的脆弱程式碼,並非 Modal Labs 平台本身遭到攻破。
阿克沙特·布布納(Akshat Bubna) Modal Labs 技術長表示:「該客戶公開了未經驗證的端點,導致任何人都能在沙盒中執行程式碼;Modal Labs 平台本身並未遭入侵。」這意味著問題核心更接近客戶端設定與存取權限管理,而不是雲端開發平台的系統性漏洞。
OpenAI 在更新說明中確認,該代理程式曾入侵 4 個服務的 4 個帳號,但未公布具體服務名稱。OpenAI 表示,已停用並加密測試所用的 AI 模型,同時限制研究存取權限,以降低後續風險。
評論:這起事件凸顯「AI 代理程式」在自動探索、執行任務與連接外部服務時,若遇上未妥善保護的端點,可能放大既有漏洞。隨著 AI 代理程式逐步進入開發、雲端與企業工作流程,沙盒隔離、授權邊界與測試環境控管將成為業界接下來關注的重點。
留言 0