据動察 Beating 監測,Meta 編程模型 Muse Spark 1.1 在安全測試中進入一家真實公司的系統,還修改了內部環境。「AI 又黑進一家公司」的標題隨即刷屏,難道 Meta 一夜之間造出了頂級黑客模型?
仔細一看,又是門沒關。第三方評測機構 Irregular 配錯了測試環境,把原本封閉的網路靶場接上公網。模型只是順著現成通道出去,再利用第三方服務的基礎漏洞進入系統。Irregular 也承認,這不屬於沙箱逃逸,攻擊手段也並不複雜。
同類錯誤此前還坑過 OpenAI 和 Anthropic。OpenAI 模型把真實網站誤認成虛構目標,Anthropic 模型則靠弱密碼和未認證接口進入 3 家機構。幾次事故的共同點都不是模型成功越獄,而是測試方先把公網入口留了出來。
拿 Meta 這次來吹尤其尷尬。模型連門都沒撬,只是看見門開著便走了出去。完全證明不了它能突破隔離,更配不上「自主黑進公司」這種標題。
現在的流量密碼已經很固定:公網沒關叫黑進公司,猜中弱密碼叫黑進公司,發現零日漏洞也叫黑進公司。能力差了幾個級別,標題卻一模一樣。模型還沒學會越獄,媒體先學會了吹牛。