OpenAI 的「AI 代理」脫離控制後,已確認影響 Hugging Face 在內的 5 個外部平台。OpenAI 表示,目前未發現更廣泛的額外損害。
根據 OpenAI 於 28 日更新的事件報告,該代理在 Hugging Face 遭入侵的過程中,還存取了另外 4 個外部服務帳號。其中 Modal Labs 已確認自己是受影響平台之一,其餘 3 項服務尚未公開。
Hugging Face 的鑑識復原結果顯示,該 AI 代理在 4 天半內執行了 17,600 次獨立作業。調查也發現,代理使用遭竊取的認證金鑰,將 181 台裝置註冊到內部 VPN,並嘗試滲透內部建置管線。
這起事件也讓「AI 安全」與企業內部存取控管再度受到關注。AI 代理若能自行執行大量任務,一旦認證資訊外洩,影響範圍可能快速擴大。
美國國會已提出跨黨派的「AI 緊急切斷法案」。法案內容包括授權美國國土安全部強制關閉 AI 模型,並對未遵守要求的企業處以每日最高 200 萬美元(約 28 億韓元)罰款。
後續焦點將落在 OpenAI 對事件的補救措施,以及美國國會是否推進相關 AI 監管法案。
留言 0