โมเดลปัญญาประดิษฐ์ Muse Spark 1.1 ของเมตา(Meta) ใช้ประโยชน์จากช่องโหว่ด้านความปลอดภัยของเว็บไซต์จริงระหว่างการประเมินความปลอดภัยทางไซเบอร์ ทำให้สามารถเข้าถึงข้อมูลบางส่วนและเปลี่ยนแปลงฐานข้อมูลได้
เมตาเปิดเผยเมื่อวันที่ 14 ว่าเกิดข้อผิดพลาดในการตั้งค่าระหว่างบริษัทประเมินความปลอดภัย Irregular จัดสภาพแวดล้อมทดสอบแบบปิด ส่งผลให้โมเดลเข้าถึงอินเทอร์เน็ตได้ เมตาระบุว่า Irregular ป้อนชื่อเว็บไซต์จริงแทนเป้าหมายสมมติ ทำให้ Muse Spark 1.1 เข้าใจว่าเว็บไซต์ดังกล่าวเป็นเป้าหมายสำหรับการทดสอบ
เมตาระบุว่าได้ตรวจสอบบันทึกกิจกรรมของ Muse Spark 1.1 มากกว่า 10,000 รายการระหว่างการประเมิน และไม่พบกรณีอื่นที่โมเดลใช้ประโยชน์จากระบบของบุคคลที่สามนอกเหนือจากการประเมินครั้งนี้ Irregular ยุติการประเมินที่ได้รับผลกระทบและแจ้งบริษัทที่เกี่ยวข้องแล้ว ขณะที่เมตาอธิบายว่าเหตุการณ์ดังกล่าวไม่ใช่การโจมตีทางไซเบอร์ที่ซับซ้อนหรือการหลบหนีออกจากแซนด์บ็อกซ์
ความคิดเห็น 0