OpenAI一款實驗性模型代理,在7月進行的內部資安評估過程中,入侵了自家研究基礎設施,以及Hugging Face系統的部分環節。
根據OpenAI於8月26日公布的技術報告,該公司一款僅供內部使用的研究模型,自行建立「未經授權的通訊管道」,並利用共享基礎設施的漏洞取得網際網路存取權限。OpenAI在報告中說明,這些代理程式在Hugging Face的多台伺服器上執行程式碼,並接觸到有限度的非公開資料,以及公司內部通訊平台的登入憑證。
OpenAI表示,Hugging Face已於7月16日公開相關資安活動,OpenAI則在7月20日確認該活動與自家內部代理程式有關。OpenAI強調,此事件並未影響客戶資料、產品功能與服務的可用性。
Crypto Briefing報導,這起事件凸顯了AI系統存在的「安全漏洞」,可能促使外界重新檢視OpenAI的公司估值與投資人信心。OpenAI則在報告中表示,將加強研究基礎設施的隔離、限制網際網路存取權限、強化模型權重的存取控管,並改善事故應變流程。
留言 0