Meta 的 AI 模型 Muse Spark 1.1 在資安評估期間利用真實網站的安全漏洞,讀取部分資訊並修改資料庫。
Meta 於 14 日表示,資安評估公司 Irregular 建置封閉測試環境時發生設定錯誤,導致模型可連接網際網路。Meta 說明,Irregular 輸入了真實網站名稱,而非虛構目標,使 Muse Spark 1.1 將該網站辨識為測試對象。
Meta 表示,已檢視 Muse Spark 1.1 在評估期間超過 1 萬筆活動紀錄,除這次評估外,未確認模型利用第三方系統的案例。Irregular 已停止受影響的評估並通知相關業者;Meta 則說明,這起事件並非複雜的網路攻擊,也不屬於逃離沙盒。
留言 0