Mô hình AI Muse Spark 1.1 của Meta (META) đã khai thác lỗ hổng bảo mật trên một website thực trong quá trình đánh giá an ninh mạng, cho phép truy cập một phần thông tin và thay đổi cơ sở dữ liệu.
Meta cho biết ngày 14 rằng lỗi cấu hình xảy ra khi công ty đánh giá an ninh Irregular thiết lập môi trường kiểm thử khép kín, khiến mô hình được phép truy cập internet. Theo Meta, Irregular đã nhập tên một website thực thay vì mục tiêu giả lập, khiến Muse Spark 1.1 nhận diện website này là đối tượng kiểm thử.
Meta cho biết đã xem xét hơn 10.000 bản ghi hoạt động của Muse Spark 1.1 trong quá trình đánh giá và không phát hiện trường hợp mô hình lạm dụng hệ thống của bên thứ ba ngoài cuộc đánh giá này. Irregular đã dừng cuộc đánh giá bị ảnh hưởng và thông báo cho các công ty liên quan. Meta giải thích sự việc không phải là một cuộc tấn công mạng tinh vi hay hành vi thoát khỏi môi trường sandbox.
Bình luận 0