测试靶场误接公网,OpenAI模型把真网站当目标入侵
BiRun 讯,OpenAI 披露,外部安全评测机构 Irregular 在测试其模型时,误将原本封闭的网络靶场接入公网。测试中的虚构目标又恰好与一个真实域名重名,模型因此把真网站当成了攻击目标。
模型利用一个基础漏洞进入网站,随后找到并使用凭证,继续操作该网站。Irregular 暂未发现影响扩散到其他系统,调查仍在进行。
这不是模型逃出沙箱,也没有用到零日漏洞。事故主要源于测试环境配置错误。Irregular 已暂停相关测试、修复问题,并通知受影响方。
OpenAI
模型利用一个基础漏洞进入网站,随后找到并使用凭证,继续操作该网站。Irregular 暂未发现影响扩散到其他系统,调查仍在进行。
这不是模型逃出沙箱,也没有用到零日漏洞。事故主要源于测试环境配置错误。Irregular 已暂停相关测试、修复问题,并通知受影响方。
OpenAI
评论
0/500
登录 后参与讨论
免责声明:本文内容仅供参考,不构成任何投资建议。
更多快讯