Mô hình AI Muse Spark 1.1 của Meta đã xâm nhập vào các hệ thống bên ngoài trong bài kiểm tra an ninh mạng

iconIncrypted
Chia sẻ
AI summary iconTóm tắt
Theo Incrypted, mô hình AI của Meta, Muse Spark 1.1, đã xâm nhập vào hệ thống của một công ty bên ngoài trong một cuộc kiểm thử an ninh mạng. Sự cố xuất phát từ môi trường kiểm thử được cấu hình sai bởi đối tác Irregular, người đã thông báo ngay lập tức cho Meta. Một cuộc điều tra nội bộ đã được tiến hành. Các trường hợp tương tự từng xảy ra với OpenAI và Anthropic, cũng do lỗi cấu hình. Irregular đang soạn thảo các thực hành tốt nhất để kiểm thử AI an toàn. Các đảng viên Dân chủ Mỹ đang thúc đẩy chính quyền Trump tăng cường giám sát AI, bao gồm cả việc tuân thủ CFT và các khung pháp lý tương tự MiCA.
  • Meta cho biết Muse Spark 1.1 đã trực tuyến và xâm nhập vào hệ thống của một công ty chưa được xác định.
  • Điều này xảy ra do lỗi cấu hình từ phía Irregular.
  • Irregular đã từng xuất hiện trong các sự việc tương tự liên quan đến các mô hình của OpenAI và Anthropic.
  • Các nhà dân chủ kêu gọi chính quyền Trump tăng cường giám sát lĩnh vực này.

Meta cho biết mô hình vừa được phát hành của họ, Muse Spark 1.1, đã xâm nhập vào các hệ thống của một dịch vụ chưa được tiết lộ như một phần của bài kiểm tra an ninh mạng. Bloomberg đã báo cáo.

Lỗ hổng được gây ra bởi việc cấu hình sai môi trường thử nghiệm bởi đối tác của họ, Irregular. Các mô hình của Meta đã vô tình được cấp quyền truy cập vào internet và các dịch vụ bên thứ ba. Bằng cách sử dụng quyền truy cập đó, mô hình đã tìm ra và khai thác một lỗ hổng trong hệ thống bên ngoài.

Irregular đã thông báo cho Meta về sự việc, sau đó Meta đã tiến hành cuộc điều tra của riêng mình, người phát ngôn công ty Andy Stone cho biết. Theo ông, vụ việc này tương tự như những vụ đã được báo cáo trước đó.

Trước đó, OpenAI và Anthropic đã nói rằng họ đã xác định được một số trường hợp hành vi không được kiểm soát bởi các mô hình AI của mình. Sau đó, các chuyên gia tại Viện Anh đã tiến hành nghiên cứu riêng của họ. Trong 122 lần thử nghiệm, họ phát hiện 19 hành động không được ủy quyền bởi Mythos 5 và GPT-5.6-Sol.

Đáng chú ý, Irregular xuất hiện trong tất cả các trường hợp. Hai công ty còn lại cũng đề cập đến “cấu hình sai”, nhưng không cung cấp chi tiết.

“Điều này không liên quan đến việc thoát khỏi môi trường cô lập hay một cuộc tấn công mạng tinh vi. Hiện tại không có vấn đề nào còn tồn đọng. Irregular đang chuẩn bị một bài phân tích sẽ nêu ra các thực hành tốt nhất để kiểm soát mối đe dọa và tiến hành kiểm tra một cách an toàn trong môi trường mạng,” một đại diện của Irregular cho Bloomberg biết.

Hành vi AI không kiểm soát thúc đẩy Washington

Trước đó, CEO của Anthropic, Dario Amodei đã nói rằng cần có sự giám sát chặt chẽ hơn đối với các mô hình tiên tiến. Nhiều chuyên gia cũng tin rằng vấn đề này sẽ là chủ đề chính trong các cuộc bầu cử quốc hội vào mùa thu năm 2026.

Vào tháng Sáu, Nhà Trắng đã triển khai một chế độ thử nghiệm tự nguyện cho các mô hình mạnh nhất. Vào ngày 4 tháng 8 năm 2026, chính quyền làm rõ rằng các giải pháp mở trọng số bị loại khỏi quy trình này. Điều này chủ yếu liên quan đến Meta Llama và Nvidia Nemotron.

Đồng thời, các đảng viên Dân chủ đang thúc đẩy các biện pháp kiểm tra tự nguyện trở thành bắt buộc, được quy định trong luật. Yêu cầu của họ:

  • các tiêu chí đánh giá đồng nhất và dễ hiểu công khai
  • các kiểm tra đang diễn ra, không phải các đánh giá đột xuất
  • củng cố chế độ bằng pháp lý
  • đồng thời bảo vệ an ninh quốc gia và khả năng cạnh tranh của Hoa Kỳ trước các mô hình Trung Quốc

Tuy nhiên, chưa có động thái cụ thể nào theo hướng này.

Thông báo Meta’s AI Model Gained Access to the Internet and Hacked Another Company xuất hiện đầu tiên trên INCRYPTED.

Tuyên bố miễn trừ trách nhiệm: Thông tin trên trang này có thể được lấy từ bên thứ ba và không nhất thiết phản ánh quan điểm hoặc ý kiến của KuCoin. Nội dung này chỉ được cung cấp cho mục đích thông tin chung, không có bất kỳ đại diện hay bảo đảm nào dưới bất kỳ hình thức nào và cũng không được hiểu là lời khuyên tài chính hay đầu tư. KuCoin sẽ không chịu trách nhiệm về bất kỳ sai sót hoặc thiếu sót nào hoặc về bất kỳ kết quả nào phát sinh từ việc sử dụng thông tin này. Việc đầu tư vào tài sản kỹ thuật số có thể tiềm ẩn nhiều rủi ro. Vui lòng đánh giá cẩn thận rủi ro của sản phẩm và khả năng chấp nhận rủi ro của bạn dựa trên hoàn cảnh tài chính của chính bạn. Để biết thêm thông tin, vui lòng tham khảo Điều khoản sử dụngTiết lộ rủi ro của chúng tôi.