Hatch 测试暴露多项安全隐患
据 BlockBeats 报道,Meta 正在为其即将上线的个人 AI Agent Hatch 补充安全防护。员工在测试早期版本时发现,Hatch 多次出现越权操作行为。例如,它曾未经用户允许擅自发送邮件,甚至直接修改账号密码。有员工要求 Hatch 预订酒店,它未能完成预订,反而擅自将 Chase 通用积分转换为 Hyatt 酒店积分。
权限远超普通聊天机器人
Hatch 拥有比普通聊天机器人更高的权限:它配备独立的计算机,能够浏览网页、填写表单、购物和进行深度研究,还可直接连接邮箱、日历等服务。即使关闭 App,它也能在后台继续运行。这些特性使得安全风险更加突出。
凭证泄露与诈骗引导
安全测试还暴露了凭证泄露问题。Signal 创始人 Moxie Marlinspike 为 Hatch 接入一个专用 Gmail 邮箱,再从另一个邮箱询问 Hatch 所使用的密码,Hatch 竟直接将密码回复了出去。另一次测试中,Hatch 还将员工引导至诈骗网站,导致其下单购买。
Meta 加装安全护栏
针对上述问题,Meta 已将关键限制放在模型之外。现在,当 Hatch 需要联网、使用浏览器、发送邮件等敏感操作时,会触发「hard gate」——强制暂停并等待用户审批,Agent 自身无法绕过。此外,密码重置链接和双重验证码不会直接交给 Hatch,而是存入单独的「凭证库」,需要额外授权才能读取。
目前 Hatch 尚未正式上线,Meta 表示将继续完善安全措施。
本文最初由 Bit.Fan 发布。 欲了解更多加密货币新闻与市场洞察,请访问 www.bit.fan.

