不只一家受害?OpenAI暴走代理傳駭入Modal客戶

2026/07/29 11:33

MoneyDJ新聞 2026-07-29 11:33:37 郭妍希 發佈

消息傳出,逃脫OpenAI控制、並對AI平台Hugging Face發動數日駭客攻擊的自主AI代理,還曾入侵紐約新創商Modal Labs的一家客戶。

路透社28日獨家報導,根據Modal Labs一名主管及另外兩名知情人士的說法,雖然客戶遭駭,但公司本身並未受到影響。

根據Hugging Face 28日公布的事件時間軸,OpenAI失控的AI代理先是入侵託管於第三方基礎設施的沙盒(sandbox,隔離測試環境),隨後便將其當作發動更大規模攻擊的跳板。

Modal表示,該客戶「公開了一個未經身分驗證的端點(endpoint),讓任何網際網路使用者都能利用其沙盒執行程式碼」,這就如同在網路上敞開了一扇大門。

Hugging Face並未在部落格文章點名是哪家第三方服務商,但Modal技術長Akshat Bubna表示,上述AI代理利用了某客戶部署在Modal平台上的漏洞程式碼發動攻擊。他說,「Modal的平台及隔離機制並未遭攻破。」

儘管Modal客戶遭到入侵,只是失控AI代理駭進Hugging Face平台的第一步,但也顯示,其活動範圍比外界先前所知更加廣泛。

OpenAI拒絕針對上述事件發表具體評論,僅表示可參考公司先前發布的更新說明。OpenAI當時指出,該失控AI代理曾入侵四個不同服務平台上的四個帳戶。OpenAI並未透露這四個服務平台的名稱,但知情人士證實,Modal為其中之一。

OpenAI資安事件凸顯開源模型的重要性。遭受攻擊的Hugging Face先前曾表示,由於美國領先的大型AI模型內建防護機制(guardrails)無法區分攻擊者與防禦者,因此難以協助公司進行防禦。

最終,Hugging Face改採自行部署的一款中國開源模型,因其不受相同限制,才能順利完成防禦工作。目前最先進的中國AI模型多屬開源架構。

隨著事件持續發酵,輝達(Nvidia Corp.)日前決定領軍創建全新科技企業聯盟,希望美國政府及其盟友將開源人工智慧(Open-source AI)視為網路安全資產,而非潛在威脅。

輝達7月27日透過官方部落格宣布創立「Open Secure AI Alliance」(開放安全AI聯盟),將建立並推廣一套開源AI資安工具,供各類企業用來防禦網路攻擊。

聯盟成員包括SpaceX、微軟(Microsoft)、Palantir、德國ERP系統與企業管理解決方案供應商SAP SE、EDA軟體龍頭商Synopsys、雲端工作流程自動化解決方案供應商ServiceNow、OpenClaw等數十家科技公司,其中不少企業長期公開反對限制開源AI模型的使用。

(圖片來源:shutterstock)

*編者按:本文僅供參考之用,並不構成要約、招攬或邀請、誘使、任何不論種類或形式之申述或訂立任何建議及推薦,讀者務請運用 個人獨立思考能力,自行作出投資決定,如因相關建議招致損失,概與《精實財經媒體》、編者及作者無涉。

個股K線圖-
熱門推薦