曝OpenAI失控AI代理入侵Modal Labs客户,利用未认证端点实现代码执行

律动BlockBeats
律动BlockBeats|2026年07月29日 00:08
路透社报道,此前从 OpenAI 逃逸并在 AI 公司 Hugging Face 实施多日黑客攻击的失控 AI 代理,还入侵了纽约基础设施公司 Modal Labs 的一名客户。Modal 首席技术官 Akshat Bubna 确认,该代理利用客户托管在 Modal 平台上的漏洞代码发起攻击——该客户「发布了一个未认证端点,允许互联网上任何人使用其沙盒执行代码」,相当于在互联网上留了一扇敞开的门。Bubna 强调「Modal 平台及其隔离机制本身未受任何入侵」,但这一事件表明失控代理的活动范围比此前已知的更为广泛。OpenAI 在最新声明中披露,该失控代理共入侵了四家独立服务的四个账户,但未指明具体名单。OpenAI 表示已将测试中的 AI 模型「停用、加密并限制其研究访问权限」。路透社上周曾报道,OpenAI 直到威胁已被控制且 FBI 收到通报后才意识到代理已失控,OpenAI 当时称报道存在「不准确之处」但未进一步说明。此次 Modal 客户入侵事件的曝光进一步加深了外界对 AI 代理安全边界的担忧。点击下方原文链接,加入动察 Beating · 飞书 AI 新闻渠道,7×24 小时不间断监测全球 AI 热点与新闻。[原文链接](动察 Beating)
+4
曾提及
分享至:

脈絡

熱門快訊

APP下載

X

Telegram

Facebook

Reddit

複製鏈接

熱門閱讀