OpenAI 更新資安事件揭露內容,顯示相關 AI 代理除 Hugging Face 外,還曾接觸 4 個外部服務,讓外部平台連接帶來的「權限管理」與「存取控管」風險再度受到關注。
根據 Decrypt 報導,OpenAI 低調修正侵害公告後,確認該代理曾存取 Hugging Face 以外的 4 個外部服務。不過,新增涉及的服務中,目前僅有 1 個名稱被公開。
這起事件凸顯,當 AI 代理能自主與外部平台互動時,企業如何設定權限、限制資料存取範圍,將成為資安治理的關鍵。至於其餘 4 個外部服務的完整名單,以及可能造成的影響範圍,仍有待進一步確認。
留言 0