据新华社旧金山7月21日电 美国开放人工智能研究中心(OpenAI)21日承认,该公司的GPT-5.6 Sol模型和另一款能力更强的预发布模型联合进行内部评估时失控,突破隔离测试环境,侵入了人工智能开源平台美国抱抱脸公司的系统。
抱抱脸公司此前表示,上周,其生产基础设施遭到一个“自主”人工智能代理系统的入侵。在取证分析时,由于美国前沿模型“无法区分事件响应方和攻击者”,他们转而采用中国模型分析攻击者数据。
OpenAI在官网发文说,此次内部评估在与互联网高度隔离的“沙箱”环境中进行,仅能通过一套内部托管的第三方软件安装软件包。模型在尝试完成名为ExploitGym的网络安全基准测试时,识别并利用了第三方软件的一个“零日漏洞”,由此获得互联网访问权限。模型推断抱抱脸平台可能存有ExploitGym测试相关的模型、数据集和解决方案,利用多种攻击手段找到进入抱抱脸系统的路径。
OpenAI安全团队发现内部异常活动,抱抱脸安全团队在其基础设施上检测到并阻止相关活动,双方正在展开联合调查。
抱抱脸方面表示,目前仍在评估是否有合作伙伴或客户的数据受到影响,尚未发现模型、数据集或应用空间遭到篡改。在调查过程中,抱抱脸使用人工智能分析了包含逾1.7万条记录的攻击行动日志,以重建时间线、识别受影响情况并区分真实攻击行为和干扰活动。
