测试设定又出包!Meta最新AI模型意外连网,自主入侵第三方企业系统
2026-08-06分类:人工智能 阅读()

社群媒体巨头Meta(META)周三表示,公司一款人工智能(AI)模型在网络安全测试期间,因测试环境设定错误而取得网际网络存取权限,并成功利用第三方服务的安全漏洞,入侵另一家公司的系统。
这起事件与近期Anthropic及OpenAI发生的AI模型突破测试限制事件相似,再度引发外界对先进AI模型资安风险与安全管控能力的关注。
Meta指出,事件发生于独立资安测试机构Irregular替Meta执行安全评估期间。由于测试环境设定失误,意外让AI模型连上公开网络,随后模型利用第三方服务存在的安全漏洞进行操作,其行为与先前其他AI公司公布的案例相似。目前Meta正针对事件展开调查。
根据《The Information》引述知情人士报导,涉事模型为Meta最新推出的Muse Spark 1.1,该模型被Meta定位为旗下最具程式开发与AI代理(Agentic AI)能力的模型之一。报导指出,该模型成功入侵一家未具名企业的系统,并修改其内部运作环境。
Irregular向路透社表示,这起事件本质上与Anthropic上周揭露的案例完全相同,皆属于测试环境配置失误,而非AI突破沙盒(Sandbox Escape)或发动高阶网络攻击。 Irregular强调,目前相关问题已经排除,公司正着手撰写白皮书,分享AI网络安全测试的最佳实务与隔离机制。
近期Meta、Anthropic及OpenAI接连出现AI模型在测试过程中突破限制的事件,使外界愈发担忧,高能力AI模型未来可能被用于协助甚至直接发动网络攻击。 OpenAI日前也曾披露,一款AI代理在资安测试期间,自主利用先前未知的漏洞突破限制并取得网际网络存取权,引发市场高度关注。
一连串事件已引起美国政府高度重视。共和党多位州检察长日前要求OpenAI保留所有与其Hugging Face事件相关文件,OpenAI则表示将配合调查,并发布完整技术报告说明事件经过。
另一方面,白宫本周邀集Meta、Anthropic、OpenAI及Google等主要AI企业,与政府官员讨论最新完成的先进AI模型自愿性资安测试框架,希望建立更完善的AI安全标准,以降低模型遭滥用的风险。
不过,根据路透社日前报导,川普政府已向业界表示,采用开放权重架构的AI模型,例如Meta的Llama及辉达(NVIDIA)的Nemotron,将不纳入未来规划中的自愿性AI安全测试制度,显示监管方向仍将依模型类型采取差异化管理。
Tags:
