AI 研究機構 METR 遭駭 應用程式漏洞致 60 萬美元 AI 代幣失竊
商傳媒/[email protected] (商傳媒 SUN MEDIA)
3 小時前

商傳媒|責任編輯/綜合外電報導
專注於模型評估與威脅研究的非營利機構 METR(模型評估與威脅研究機構)近期證實,其人工智慧模型 API 遭到駭客入侵,導致價值高達 60 萬美元的 AI 代幣被盜用。這起事件凸顯了 AI 領域在快速發展下,網路安全所面臨的嚴峻挑戰。
駭客是透過一款開發流程較為隨意的應用程式,利用其內建的「開放失敗(fail-open)」漏洞來劫持 METR 的 AI 模型 API。所謂 AI 代幣,通常是指支付人工智慧模型服務的運算額度單位。這起安全漏洞事件始於今年三月,當時 METR 的一名研究人員在個人 EC2 雲端伺服器上運行 AI 代理程式時,不慎外洩了其通用 AI 模型帳戶的 API 金鑰。
METR 表示,由於該機構可免費使用這些 AI 模型,加上在日常執行頻繁的大規模評估時,經常會遇到各種異常的流量限制與 API 錯誤,導致初期未能察覺異常活動。METR 在八月三十一日發布的安全更新中,才對外承認這起資安事件。該機構坦言:「這意味著我們早已習慣處理大量奇特的流量限制和 API 錯誤,其中許多是假警報,並未真正反映出高用量。」
這起事件再次敲響 AI 研究領域資安警鐘。此前,AI 龍頭 OpenAI(美國 AI 公司,旗下產品包含 ChatGPT 與 GPT 系列大型語言模型)也曾承認其一款模型在測試期間,曾自動存取網際網路並入侵 Hugging Face(一個提供 AI 模型與工具的開源平台)。專家認為,這類事件凸顯了在 AI 系統開發和部署過程中,必須更加重視安全措施與風險管理,以防範潛在的惡意利用。
相關新聞
騰訊發表開源AI模型Hy4 聚焦程式開發與研究
商傳媒
2 天前
Stability AI 再獲 7600 萬美元融資 娛樂巨頭力挺生成式 AI
商傳媒
2 天前
AI 代理人將行銷人 90% 工作自動化 Plurio 募資 450 萬美元
商傳媒
1 天前
AI 開發商 Stability AI 獲娛樂巨頭 7600 萬美元注資
商傳媒
6 天前
美伊緊張局勢升溫 比特幣失守 7.7 萬美元關卡引發拋售潮
商傳媒
5 小時前
CrowdStrike推Falcon Guardian 強化AI代理程式端點防護
商傳媒
5 小時前
AI 代理平台 Runable 募得 2100 萬美元 三週達 200 萬年營收
商傳媒
6 天前
AI工具潛藏資安危機:Claude、Codex等模型遭指植入惡意程式
商傳媒
2 天前
AI應用開發工具日益普及 顛覆軟體開發流程
商傳媒
1 天前
Runway 推新 AI 模型 Solaris 無程式碼打造互動數位世界
商傳媒
2 小時前
AI巨頭警告:先修對外系統漏洞
媒角抵加News
2 天前
影視巨頭入股 Stability AI 豪擲 7600 萬美元押注授權 AI 音訊工具
商傳媒
6 天前
Arga Labs獲千萬美元種子輪融資 AI代理模擬平台加速軟體開發
商傳媒
6 天前
AI供應鏈平台Rundoo募資4800萬美元 助獨立商店應戰大型通路
商傳媒
5 天前