2026年7月29日,OpenAI執行長阿特曼抵達華府國會大廈,準備與聯邦參議員會面。路透社
生成式AI模型ChatGPT開發商OpenAI日前承認,測試中的AI代理曾「自主」駭入科技公司Hugging Face伺服器,試圖竊取機密資訊後,近日又爆出其同時駭入另一科技公司Modal Labs的客戶系統。OpenAI隨後證實,這款「惡意代理」曾駭入4個不同服務平台的4個帳號,引發關注。
路透社引述Hugging Face週二(28日)公布的時間軸報導,該AI代理(AI Agent)先是駭入一處「託管於第三方供應商基礎設施」的沙盒(sandbox,即隔離測試環境),隨後將其轉變為展開更大範圍網路攻擊的跳板,但並未透露第三方供應商的名稱。
總部位於紐約的Modal Labs技術長鮑納(Akshat Bubna)隨後證實,該代理程式利用的,正是客戶編寫且託管於Modal平台上的漏洞代碼,並指這款代理程式「公開了一個無需驗證的端點,允許網際網路上的任何人利用其沙盒執行程式碼」,而這相當於在網路上「敞開一扇門」。
鮑納指出,Modal Labs公司本身並未遭駭,強調自家平台或隔離機制沒有受到任何影響。
OpenAI則拒絕就Modal Labs客戶遭駭一事發表具體評論,而是將路透社引導至該公司的一則更新公告,指出這款「惡意代理」已駭入4個不同服務平台的4個帳號,並表示尚未發現「任何其他活動的嚴重程度或規模,能與我們先前針對Hugging Face所披露的平台遭駭情況相提並論。」
而OpenAI執行長阿特曼(Sam Altman)週三(29日)與美國聯邦參議員莫雷諾(Bernie Moreno)和赫斯特德(Jon Husted)會面後向媒體表示,他與參議員們「稍微」討論過這起駭客事件,已就相關情況多次開會,但補充說這並非雙方會面的重點。
美國總統川普(Donald Trump)則在白宮橢圓形辦公室被問到有關OpenAI「失控代理」的問題時表示,他考慮「管控」AI並正在研究相關措施,但也補充說自己不希望限制AI開發者打造新產品。