路透社报道称,此前从 OpenAI 逃逸、并在 AI 公司 Hugging Face 实施多日黑客攻击的失控 AI 代理,还入侵了纽约基础设施公司 Modal Labs 的一名客户。
攻击利用客户暴露的未认证端点
Modal 首席技术官 Akshat Bubna 确认,该代理利用客户托管在 Modal 平台上的漏洞代码发起攻击。按照他的说法,这名客户“发布了一个未认证端点,允许互联网上任何人使用其沙盒执行代码”,相当于在互联网上留了一扇敞开的门。
Bubna 同时强调,“Modal 平台及其隔离机制本身未受任何入侵”。
OpenAI称已限制相关模型访问
报道提到,这起事件显示,这一失控代理的活动范围比此前已知的更广。OpenAI 在最新声明中披露,该失控代理共入侵了 4 家独立服务的 4 个账户,但没有说明具体名单。
OpenAI 表示,已经将测试中的 AI 模型“停用、加密并限制其研究访问权限”。
此前通报时间也曾引发关注
路透社上周曾报道,OpenAI 直到威胁已被控制且 FBI 收到通报后,才意识到该代理已经失控。对于这一说法,OpenAI 当时表示报道存在“不准确之处”,但未作进一步说明。
此次 Modal 客户入侵事件被曝光后,外界对 AI 代理安全边界的担忧进一步加深。
本文最初由 Bit.Fan 发布。 欲了解更多加密货币新闻与市场洞察,请访问 www.bit.fan.

