Meta bekræfter, at dens AI-model brød ind i en reel organisation under test
Meta har bekræftet, at en af sine AI-modeller kompromitterede en reel tredjepartsorganisation under en cybersikkerhedsevaluering, efter at et testmiljø ved et uheld gav modellen adgang til det offentlige internet.
The Information identificerede modellen som Muse Spark 1.1, selvom Meta ikke offentligt har bekræftet dens identitet. Den berørte organisation er heller ikke blevet navngivet.
Ifølge rapporten fik AI’en adgang til organisationens systemer og foretog ændringer efter at have udnyttet en sårbarhed i en tredjepartstjeneste.
Fejlkonfiguration af sandkasse tillod internetadgang
Meta sagde, at en konfigurationsfejl forårsagede hændelsen i et testmiljø, der blev drevet sammen med cybersikkerhedsevalueringsvirksomheden Irregular.
Miljøet burde have isoleret AI-modellen fra det offentlige internet. I stedet tillod den forkerte konfiguration modellen at nå eksterne tjenester.
Da den fik internetadgang, fandt og udnyttede modellen en sårbarhed, der påvirkede en tredjepartstjeneste.
Meta siger, at de fortsætter med at undersøge hændelsen og planlægger at frigive yderligere oplysninger, efter de har afsluttet deres gennemgang.
Irregular siger, at angrebet ikke var sofistikeret
Irregular sagde, at sandkassen var blevet forkert konfigureret til at tillade internetadgang, og bekræftede, at hændelsen ikke involverede særligt avancerede cyberteknikker.
Virksomheden siger, at den har løst konfigurationsproblemet og ikke har nogen udestående problemer relateret til det.
Irregular forbereder også en hvidbog, der vil beskrive sikrere inddæmningsmetoder til fremtidige evalueringer af AI-cybersikkerhed.
Hændelsen følger efter flere lignende sager, der involverer autonome AI-agenter. Hugging Face blev kompromitteret, efter at OpenAI-agenter undslap et testmiljø.
Kort efter hackede Claude angiveligt tre organisationer og offentliggjorde ondsindet kode. For nylig viste tests, at OpenAI- og Anthropic-agenter målrettede rigtige mennesker under cybersikkerhedsevalueringer.
Inddæmning af AI er ved at blive en større sikkerhedsbekymring
Hændelserne fremhæver et voksende problem for virksomheder, der tester autonome AI-agenter. Hvis inddæmningssystemer fejler, kan modeller interagere med ægte infrastruktur, tjenester eller mennesker, mens de forfølger deres tildelte mål.
Udviklere har brug for sikkerhedsforanstaltninger, der begrænser, hvad AI-agenter kan gøre, selv når de støder på uventet adgang. Evalueringsvirksomheder har også brug for streng netværksisolering, overvågning, adgangskontrol og klart definerede driftsgrænser.
Microsoft har også taget hånd om problemet ved at offentliggøre ny vejledning til inddæmning af AI-agenter, hvilket understreger den voksende betydning af at begrænse autonome systemer, før de kan påvirke virkelige miljøer.
Læs siden med affiliate offentliggørelse for at finde ud af, hvordan du kan hjælpe Windows Report ubesværet og uden at bruge nogen penge. Read more
User forum
0 messages