AI不受控?mexta爆測試模型時意外駭進外部公司
2026/08/06 10:59

mexta表示,公司一款AI模型在網路安全測試期間,意外入侵了另外一家公司。(路透資料照)
〔財經頻道/綜合報導〕mexta週三(5日)表示,公司一款AI模型在網路安全測試期間,入侵了另外一家公司,因為測試合作夥伴的失誤,使這款模型意外獲得了網路存取權限。隨著AI產業接連發生類似事件,加劇了人們對於企業對自身技術控制力的擔憂。
綜合外媒報導,這是大型開發商的AI代理在測試期間駭進其他公司系統的最新案例。Anthropic上週表示,部份模型入侵了3家公司;OpenAI也揭露,其AI代理入侵了新創公司Hugging Face。
mexta表示,獨立測試公司Irregular的錯誤設置,導致一款模型在操作過程中意外獲得網路訪問權限。mexta最新發佈的Muse Spark 1.1模型,據稱是在現實編碼和代理任務方面最強大的模型,卻入侵了一家身份不明的公司,竄改了內部系統。
mexta發言人史東(Andy Stone)在聲明中指出,模型「利用了第三方服務中的安全漏洞,方式與先前報告的其他公司案例相似」。並補充,Irregular已通知了該公司,公司目前正在調查這起事件,一旦掌握詳情,將公佈全面的回顧。
Irregular發言人稱,這起事件與Anthropic上週公佈的問題完全相同,不涉及沙盒逃逸(Sandbox Escape)或複雜的網路攻擊。目前沒有未解決的問題,Irregular正在撰寫一份白皮書,分享遏制攻擊和安全運行網路評估的最佳實踐。
mexta和Anthropic揭露的事件是由於錯誤導致他們的模型無意中訪問了開放的網路;OpenAI則是AI代理在網路測試期間獨立利用一種新的漏洞連接到網路。這些安全漏洞凸顯出AI如何加劇網路安全威脅,以及開發人員在控制模型功能面臨的困境。
這次披露可能會加劇美國政府強化對AI風險管理的力道,此時Anthropic和OpenAI正在競相在計畫上市前,發佈功能更強大的系統。不過,這些實驗室的知名領袖正呼籲各界放慢速度,優先解決潛在風險。