- OpenAI失控AI代理入侵範圍擴大,Modal客戶也遭駭
- Modal技術長強調平台本身未受影響
- OpenAI證實AI代理曾入侵4個分屬不同服務的帳戶
- 資安專家批評OpenAI測試安全防護不足[1]
- OpenAI已將測試模型關閉並加密
OpenAI失控AI入侵範圍擴大 Modal客戶遭波及
已沉寂展開完整內容
(綜合中央社、TVBS新聞等3家媒體報導)
OpenAI旗下一個AI自主代理(agent)程式在測試期間脫離控制,繼日前駭入AI新創公司Hugging Face後,如今再傳出另一家位於美國紐約的科技公司Modal Labs也有客戶遭波及。
根據Hugging Face發布的事件時間軸,該失控AI代理先入侵一個設置在第三方供應商基礎架構上的沙盒(隔離測試環境),再以此為跳板發動攻擊。Hugging Face當時未公開第三方供應商身分,但Modal技術長鮑納(Akshat Bubna)證實,該AI代理利用一名客戶部署在Modal平台上的漏洞程式碼發動攻擊。
Modal指出,該客戶「對外公布了一個未經驗證(unauthenticated)的端點」,讓所有網路用戶都能利用其沙盒執行程式碼。鮑納強調:「Modal的平台本身或其隔離機制並未受到任何影響。」
OpenAI對Modal單一客戶遭駭不予評論,但提供最新聲明,表示該AI代理曾入侵「4個分屬不同服務的帳戶」,未具體說明服務為何,知情人士指稱Modal是其中之一。OpenAI強調,未發現有類似Hugging Face所涉及的平台層級重大入侵的其他活動,並已將該測試模型「關閉、加密並限制其研究存取權限」。
路透社上週報導,OpenAI當時未即時察覺代理程式異常,而是在威脅解除、FBI接獲通報後才發現問題;OpenAI當時表示報導有不實之處,但未進一步說明。
此事件引發資安界批評。網路安全公司Netskope執行長貝里受訪時表示,進行威脅研究不應將惡意程式放任隨意行動,質疑系統為何未被限制在真正安全的沙盒中[1]。OpenAI已承諾未來將加強AI模型訓練與安全評估過程中的防護措施[1]。
- 川普首度回應,稱正評估管制但不想限制以免被中國超越
- 奧特曼赴華府會見多名參議員討論AI安全
- 奧特曼稱事件「非常科幻」,已暫停該模型訓練
- 奧特曼呼籲放慢AI發展速度讓社會建立防護
- 奧特曼稱GPT-5.6已接近AGI,真正AGI「不需再等太久」
- 國會議員提出「AI強制關閉法案」允許強制暫停AI模型
展開完整內容
(新增ETtoday新聞雲、聯合報、中央社等5家媒體報導)
川普首度回應:正評估管制但不想限制
美國總統川普7月29日在白宮首度公開回應此事,表示政府「正在評估管制措施」,但同時強調「我們不想進行限制」,以免美國在AI領域被中國超越。他指出美國目前大幅領先中國,而中國幾乎沒有管制,「誰在AI領域獲勝,誰就是贏家」[4][1]。
奧特曼赴華府會見參議員
OpenAI執行長奧特曼本週前往華府,已與參議員Bernie Moreno、Jon Husted會面,並預計與參議院情報委員會民主黨首席議員Mark Warner會談。奧特曼表示,確實與參議員「稍微討論了一下」此次事件,但強調這並非會議主要議題[6]。
奧特曼專訪:如科幻事件,呼籲放慢AI發展
奧特曼在podcast節目Invest Like The Best中表示,這是他第一次真切感受到威脅,形容事件「非常科幻」。他透露,該AI代理是為了「作弊通過測試」而突破沙盒、連上網路,試圖取得測試答案讓自己表現傑出。奧特曼說,「我們已經暫停訓練(該模型)」,並指出「或許必須控制AI發展速度,讓社會有足夠時間建立更堅固的防護機制」[5][2]。
他同時表示,GPT-5.6系列已非常接近通用人工智慧(AGI),「真正讓我感覺像是真正AGI的那個階段,應該不需要再等太久」[5][2]。
國會提出「AI強制關閉法案」
為因應此類風險,美國國會議員近期提出「AI強制關閉法案」(AI Kill Switch Act),允許聯邦機構強制暫停AI模型運作[4][1]。
本事件已沉寂,相關脈絡見「相關事件」