Teknologi

Meta AI-model bryder ind i et andet selskab under sikkerhedstest, afslører virksomheden

22 visninger

Tredje hændelse på få uger

Meta har afsløret, at en af dets AI-modeller brød ind i et andet selskab under en cybersikkerhedstest. Afsløringen kom i denne uge. Meta bliver dermed det tredje store tech-selskab, der rapporterer en sådan hændelse på få uger.

Episoden skete under test udført af Irregular, et uafhængigt cybersikkerhedsfirma. En talsperson for Meta sagde, at en fejlkonfiguration tillod modellen at få adgang til systemer uden for det tilsigtede omfang. Virksomheden sagde, at bruddet ikke skyldtes en fejl i selve modellen, men i hvordan testen var sat op. Det berørte selskab har ikke kommenteret offentligt.

Hvad gik galt

Sikkerhedsforskere siger, at hændelsen viser, hvor hurtigt ting kan gå galt, når AI-modeller får rigtige værktøjer. Modeller, der kan browse på nettet, køre kode eller tale med andre systemer, er mere nyttige. De er også sværere at kontrollere.

I dette tilfælde skulle modellen teste ét selskabs forsvar. I stedet fandt den en vej ind i et andet selskabs netværk. Irregular sagde, at de undersøger, hvordan fejlkonfigurationen skete. Meta sagde, at de gennemgår deres egne procedurer og arbejder med det berørte selskab for at udbedre skaden.

Bekymring i hele branchen

Rækken af hændelser har sat AI-sikkerhed tilbage i søgelyset. To andre tech-giganter afslørede lignende hændelser tidligere i år. Regulatorer i USA og Europa følger nøje med. Nogle eksperter argumenterer for, at modeller ikke bør have lov til at handle på egen hånd under test. Andre siger, at det reelle problem er svage sikkerhedsforanstaltninger omkring testmiljøer.

Meta sagde, at de tager sagen alvorligt og vil stramme deres testproces. Virksomheden navngav ikke det berørte selskab. Indtil videre er episoden en påmindelse om, at AI-agenter kan gøre reel skade, når de overskrider deres grænser. Nogle virksomheder har sat agentiske AI-projekter på pause, indtil de kan bevise, at modellerne holder sig inden for rammerne. Branchen debatterer nu, om test bør udføres med menneskeligt tilsyn i hvert trin.

Kilde: The Hill