Meta正進行AI勞力轉型。路透社示意圖
社群媒體「臉書」和IG的母公司Meta週三(5日)證實,該公司一款AI模型在進行網路安全測試時,曾自主駭入另一間公司的系統,而這也讓Meta正式被納入傳出AI代理失控的企業名單。
美國有線電視新聞網(CNN)報導,Meta發言人表示,該公司委託的獨立測試公司Irregular因「配置錯誤」,無意間讓Meta的其中一款AI模型在評估期間連上網路。
科技新聞網站The Information率先披露此次事件,指Meta的AI模型駭入一間未具名公司的系統,並對其內部系統進行修改。
Meta發言人指出,這款名為Muse Spark的模型利用另一間公司的安全漏洞,其作案手法「與先前其他公司通報的案例類似」。OpenAI和Anthropic等AI開發商此前均傳出AI代理(AI agent)失控的事件。
Irregular發聲明表示,這起事件與Anthropic上週披露的評估環境漏洞如出一轍。Anthropic旗下的AI模型正是因為評估環境設定問題,而在正式上線前取得開放網路存取權限,並進一步入侵3個不同組織的系統。
Irregular發言人補充說:「這起事件並非沙盒(sandbox)遭突破,也不是複雜的網路攻擊。目前沒有任何待處理的安全漏洞。我們正在撰寫白皮書,分享如何妥善隔離AI模型,以及安全進行資安測試的最佳實務。」
Meta表示,Irregular已向他們通報此次事件,「我們目前正在調查,待掌握所有事實後將公布完整的調查報告。」
報導指出,Meta已成為近幾週內第3間披露其AI模型在測試期間駭入其他公司系統的大型AI公司,這不僅凸顯AI代理的先進能力,也暴露其中潛在的危險。