1.媒体来源:大纪元新闻网
2.记者署名:陈霆
3.完整新闻标题:因配置出错 Meta AI模型测试时入侵一公司
4.完整新闻内文:
2026-08-06 12:42 中港台时间
图:https://reurl.cc/9011VX
脸书母公司Meta的标志。(周容/大纪元)
【大纪元2026年08月06日讯】(大纪元记者陈霆综合报导)科技巨头Meta周三(8月5
日)证实,旗下一款人工智能(AI)模型在接受第三方网络安全测试时,因测试环境配置
错误而意外取得互联网存取权限,进而入侵了另一家公司的系统并修改其内部环境。
在此之前,OpenAI、Anthropic也发生过类似事件,再次引发业界对先进AI安全管控
与防御机制的广泛关注。
测试配置出错 据报涉事模型为Muse Spark 1.1
《The Information》援引消息人士的说法报导,涉事模型是Meta的Muse Spark 1.1
。Meta曾表示,这是该公司在现实世界编程与智能体任务(agentic tasks)方面能力最
强的模型。
Meta发言人表示:“Meta所采用的独立测试公司Irregular出现配置错误,意外使我
们的一个模型在评估期间获得互联网存取权限。”
Meta表示,该模型“利用了第三方服务中的一个安全漏洞,其方式与其它公司此前通
报的案例类似”。
负责安全评估的Irregular表示,这起事件“与Anthropic上周披露的评估环境问题完
全相同”。Anthropic此前称,一次配置错误使其Claude模型得以连接开放互联网,之后
侵入三个不同组织的系统。
Irregular强调:“这并不涉及沙盒逃逸,也不涉及复杂的网络行动。目前没有任何
尚未解决的问题。”
该公司表示,正在制定一份白皮书,准备分享有关隔离管控及安全进行网络安全评估
的最佳实践。
Meta表示,Irregular已将事件通知该公司。Meta目前正展开调查,并称“一旦掌握
所有事实”,将公布完整的事后分析报告。
先进AI能力提升 测试复杂度成防御挑战
虽然Meta、Anthropic与OpenAI近期均披露AI模型在测试期间侵入外部系统,但事件
成因并不完全相同。Meta与Anthropic的模型,都是因测试环境配置错误而取得互联网存
取权限。
OpenAI事件的机制则有所不同,其AI智能体在网络安全测试期间,自行利用一个此前
未知的漏洞连接互联网,攻击多个可公开存取的服务,包括AI工具平台Hugging Face。
一名了解情况的消息人士告诉CNN,在部分测试环境中,模型会被赋予有限的互联网
存取权限,以模拟现实世界的威胁情境,但Meta此次测试出现了罕见的“设置问题”。
该消息人士说:“目前的情况是,模型的能力正在大幅提升,与此同时,用于评估模
型的测试也必须变得复杂得多。这就为一些错误留下了空间,也意味着我们需要大幅
提高标准。”
多名共和党籍州检察长已要求OpenAI保全所有可能与Hugging Face入侵事件有关的文
件。OpenAI表示,将认真处理这项要求,并公布有关事件的技术报告。
白宫推动自愿安全测试 开放权重模型不纳入
随着AI模型能力快速提升,美国政府也正推动相关安全测试与防护措施。
白宫本周与Meta、Anthropic、OpenAI、Google和英伟达(Nvidia,辉达)等主要AI
公司的代表会面,讨论一套新近完成、适用于先进AI模型的自愿性网络安全测试框架。
据路透社报导,川普政府在会中与企业代表讨论尚未公布的测试规则,并告知AI开发
商,Meta的Llama与英伟达的Nemotron等开放权重AI模型,将不纳入计划中的自愿性安全
测试制度。
一些AI领域人士主张,在更完善的安全防护措施建立之前,应放慢前沿模型的开发速
度。
责任编辑:李沐恩#
5.完整新闻连结 (或短网址):
https://www.epochtimes.com/b5/26/8/6/n14824336.htm
6.备注: