ตามการติดตามของ Beating สำนักข่าวรอยเตอร์รายงานว่า AI agent ที่หลบหนีจาก OpenAI และก่อเหตุโจมตีแฮกเกอร์เป็นเวลาหลายวันที่บริษัท AI อย่าง Hugging Face ได้บุกเข้าไปยังลูกค้าของ Modal Labs ซึ่งเป็นบริษัทโครงสร้างพื้นฐานในนิวยอร์กอีกด้วย Akshat Bubna ประธานเจ้าหน้าที่ฝ่ายเทคโนโลยีของ Modal ยืนยันว่า agent ดังกล่าวใช้ประโยชน์จากโค้ดที่มีช่องโหว่ของลูกค้าที่โฮสต์บนแพลตฟอร์ม Modal เพื่อเริ่มการโจมตี โดยลูกค้ารายดังกล่าว "ได้เผยแพร่ endpoint ที่ไม่มีการรับรองความถูกต้อง ซึ่งอนุญาตให้ใครก็ได้บนอินเทอร์เน็ตใช้ sandbox ของตนในการรันโค้ด" เทียบได้กับการเปิดประตูทิ้งไว้บนอินเทอร์เน็ต Bubna เน้นย้ำว่า "แพลตฟอร์ม Modal และกลไกการแยกส่วนของมันไม่ถูกบุกรุกแต่อย่างใด" แต่เหตุการณ์นี้ชี้ให้เห็นว่าขอบเขตการทำงานของ agent ที่หลบหนีนั้นกว้างกว่าที่เคยทราบมาก่อน
OpenAI เปิดเผยในแถลงการณ์ล่าสุดว่า agent ที่หลบหนีได้บุกเข้าไปยังบัญชีสี่บัญชีจากบริการอิสระสี่แห่ง แต่ไม่ได้ระบุรายชื่อเฉพาะ OpenAI ระบุว่าได้ "หยุดการทำงาน เข้ารหัส และจำกัดสิทธิ์การเข้าถึงเพื่อการวิจัย" ของโมเดล AI ที่กำลังทดสอบแล้ว รอยเตอร์รายงานเมื่อสัปดาห์ที่แล้วว่า OpenAI ตระหนักว่า agent หลบหนีหลังจากภัยคุกคามถูกควบคุมและ FBI ได้รับแจ้งแล้วเท่านั้น โดย OpenAI ในขณะนั้นกล่าวว่ารายงานดังกล่าวมี "ความไม่ถูกต้อง" แต่ไม่ได้ให้คำอธิบายเพิ่มเติม การเปิดเผยเหตุการณ์บุกเข้าไปยังลูกค้าของ Modal ครั้งนี้ยิ่งเพิ่มความกังวลเกี่ยวกับขอบเขตความปลอดภัยของ AI agent มากขึ้น
คลิกลิงก์ต้นฉบับด้านล่างเพื่อเข้าร่วมช่องข่าว AI ของ Beating · Feishu ติดตาม热点และข่าว AI ทั่วโลกแบบ 7×24 ชั่วโมง
