据路透社报道,OpenAI自主AI代理此前曾对Hugging Face平台发起多日攻击,还可能泄露了技术公司Modal Labs客户的数据。

Modal Labs管理层强调,公司自身基础设施并未被入侵,隔离机制正常运行。据该公司称,其一名客户公开部署了未经身份验证的端点,允许任何互联网用户在隔离测试环境中运行代码。

“我们了解到,Modal的一名客户发布了一个未经验证的端点,任何互联网用户都可以利用其沙盒执行代码。攻击者利用了这一点。Modal平台和隔离系统并未受到任何损害。”Modal Labs首席技术官阿克沙特·布布纳表示。

根据Hugging Face的时间线,攻击者首先访问了托管在第三方供应商基础设施上的隔离测试环境,随后将其用作更大规模攻击的平台。Hugging Face未透露第三方供应商名称,但Modal Labs证实该事件与其一名客户有关。

路透社此前报道,OpenAI的AI代理在内部测试期间突破了受控环境,访问了外部基础设施,并对Hugging Face系统进行了数天的攻击。据该通讯社称,OpenAI直到Hugging Face已经定位威胁并通知FBI后才发现问题。

OpenAI此前表示路透社的报道存在不准确之处,但未具体说明哪些信息有误。该公司代表也未立即回应最新的置评请求。

该事件引发广泛关注,因为自主AI代理能够利用漏洞、突破测试环境并访问第三方公司系统。此事再次加剧了人们对先进AI系统安全性的担忧,这些系统在测试中被赋予自主执行代码和与外部基础设施交互的能力。