header-langage
简体中文
繁體中文
English
Tiếng Việt
한국어
日本語
ภาษาไทย
Türkçe
掃碼下載APP

「Meta AI模型黑進一家公司」刷屏,一查又是公網沒關

据動察 Beating 監測,Meta 編程模型 Muse Spark 1.1 在安全測試中進入一家真實公司的系統,還修改了內部環境。「AI 又黑進一家公司」的標題隨即刷屏,難道 Meta 一夜之間造出了頂級黑客模型?

仔細一看,又是門沒關。第三方評測機構 Irregular 配錯了測試環境,把原本封閉的網路靶場接上公網。模型只是順著現成通道出去,再利用第三方服務的基礎漏洞進入系統。Irregular 也承認,這不屬於沙箱逃逸,攻擊手段也並不複雜。

同類錯誤此前還坑過 OpenAI 和 Anthropic。OpenAI 模型把真實網站誤認成虛構目標,Anthropic 模型則靠弱密碼和未認證接口進入 3 家機構。幾次事故的共同點都不是模型成功越獄,而是測試方先把公網入口留了出來。

拿 Meta 這次來吹尤其尷尬。模型連門都沒撬,只是看見門開著便走了出去。完全證明不了它能突破隔離,更配不上「自主黑進公司」這種標題。

現在的流量密碼已經很固定:公網沒關叫黑進公司,猜中弱密碼叫黑進公司,發現零日漏洞也叫黑進公司。能力差了幾個級別,標題卻一模一樣。模型還沒學會越獄,媒體先學會了吹牛。

糾錯/舉報
提交
新增文庫
僅自己可見
公開
保存
選擇文庫
新增文庫
取消
完成