大紀元

因配置出錯 Meta AI模型測試時入侵一公司

因配置出錯 Meta AI模型測試時入侵一公司
臉書母公司Meta的標誌。(周容/大紀元)
2026-08-0612:42 中港台時間
人氣 127

【大紀元2026年08月06日訊】(大紀元記者陳霆綜合報導)科技巨頭Meta週三(8月5日)證實,旗下一款人工智能(AI)模型在接受第三方網絡安全測試時,因測試環境配置錯誤而意外取得互聯網存取權限,進而入侵了另一家公司的系統並修改其內部環境。

在此之前,OpenAI、Anthropic也發生過類似事件,再次引發業界對先進AI安全管控與防禦機制的廣泛關注。

測試配置出錯 據報涉事模型為Muse Spark 1.1

《The Information》援引消息人士的說法報導,涉事模型是Meta的Muse Spark 1.1。Meta曾表示,這是該公司在現實世界編程與智能體任務(agentic tasks)方面能力最強的模型。

Meta發言人表示:「Meta所採用的獨立測試公司Irregular出現配置錯誤,意外使我們的一個模型在評估期間獲得互聯網存取權限。」

Meta表示,該模型「利用了第三方服務中的一個安全漏洞,其方式與其它公司此前通報的案例類似」。

負責安全評估的Irregular表示,這起事件「與Anthropic上週披露的評估環境問題完全相同」。Anthropic此前稱,一次配置錯誤使其Claude模型得以連接開放互聯網,之後侵入三個不同組織的系統。

Irregular強調:「這並不涉及沙盒逃逸,也不涉及複雜的網絡行動。目前沒有任何尚未解決的問題。」

該公司表示,正在制定一份白皮書,準備分享有關隔離管控及安全進行網絡安全評估的最佳實踐。

Meta表示,Irregular已將事件通知該公司。Meta目前正展開調查,並稱「一旦掌握所有事實」,將公布完整的事後分析報告。

先進AI能力提升 測試複雜度成防禦挑戰

雖然Meta、Anthropic與OpenAI近期均披露AI模型在測試期間侵入外部系統,但事件成因並不完全相同。Meta與Anthropic的模型,都是因測試環境配置錯誤而取得互聯網存取權限。

OpenAI事件的機制則有所不同,其AI智能體在網絡安全測試期間,自行利用一個此前未知的漏洞連接互聯網,攻擊多個可公開存取的服務,包括AI工具平台Hugging Face。

一名了解情況的消息人士告訴CNN,在部分測試環境中,模型會被賦予有限的互聯網存取權限,以模擬現實世界的威脅情境,但Meta此次測試出現了罕見的「設置問題」。

該消息人士說:「目前的情況是,模型的能力正在大幅提升,與此同時,用於評估模型的測試也必須變得複雜得多。這就為一些錯誤留下了空間,也意味着我們需要⋯⋯大幅提高標準。」

多名共和黨籍州檢察長已要求OpenAI保全所有可能與Hugging Face入侵事件有關的文件。OpenAI表示,將認真處理這項要求,並公布有關事件的技術報告。

白宮推動自願安全測試 開放權重模型不納入

隨着AI模型能力快速提升,美國政府也正推動相關安全測試與防護措施。

白宮本週與Meta、Anthropic、OpenAI、Google和英偉達(Nvidia,輝達)等主要AI公司的代表會面,討論一套新近完成、適用於先進AI模型的自願性網絡安全測試框架。

據路透社報導,川普政府在會中與企業代表討論尚未公布的測試規則,並告知AI開發商,Meta的Llama與英偉達的Nemotron等開放權重AI模型,將不納入計劃中的自願性安全測試制度。

一些AI領域人士主張,在更完善的安全防護措施建立之前,應放慢前沿模型的開發速度。

責任編輯:李沐恩#

如果您有新聞線索或資料給大紀元,請進入安全投稿爆料平台

留言

  • 大紀元保留刪除惡意留言的權利,包括低俗、誤導或攻擊信仰等內容
本網站圖文內容歸大紀元所有, 任何單位及個人未經許可,不得擅自轉載使用。
Copyright© 2000 - 2026 The Epoch TimesAssociation Inc.All Rights Reserved.