即時快訊
科技股不香了? 00998A金融股逆襲吸金 近三個月報酬率狂勝0050逾11個百分點 高息ETF成交量霸榜!專家提醒:配息不是免費午餐 00998A用全球金融證實質價息獲利 00998A最新配息0.424元!年化衝破9.5% 葉育碩:科技股買太多的人可列觀察清單 標普全球考慮分拆金融數據平台 Capital IQ Pro 估值上看數十億美元 科羅拉多州新AI監管法徵意見 聚焦自動化決策技術責任 中研院院士、前臺大校長楊泮池教授出任博訊生技技術總顧問 鋰價飆漲促美國礦商迎轉機 本土供應鏈挑戰全球寡佔 企業導入AI潛藏智慧財產權風險 專家籲強化防護 巴克萊轉向鷹派 預估聯準會明年將升息兩次 勞斯萊斯mtu引擎獲美軍認證 自主船舶免維護航行三十天
圖/示意圖
科技生活

·a few seconds ago·責任編輯
#METR#網路安全#AI#駭客#資訊安全
圖/示意圖
圖/示意圖
商傳媒|責任編輯/綜合外電報導
摘要

非營利機構 METR 的人工智慧模型 API 遭駭客入侵,因研究人員不慎外洩 API 金鑰,加上應用程式的「開放失敗」漏洞,導致價值 60 萬美元的 AI 代幣被盜用,凸顯 AI 領域資安隱憂。

專注於模型評估與威脅研究的非營利機構 METR(模型評估與威脅研究機構)近期證實,其人工智慧模型 API 遭到駭客入侵,導致價值高達 60 萬美元的 AI 代幣被盜用。這起事件凸顯了 AI 領域在快速發展下,網路安全所面臨的嚴峻挑戰。

駭客是透過一款開發流程較為隨意的應用程式,利用其內建的「開放失敗(fail-open)」漏洞來劫持 METR 的 AI 模型 API。所謂 AI 代幣,通常是指支付人工智慧模型服務的運算額度單位。這起安全漏洞事件始於今年三月,當時 METR 的一名研究人員在個人 EC2 雲端伺服器上運行 AI 代理程式時,不慎外洩了其通用 AI 模型帳戶的 API 金鑰。

METR 表示,由於該機構可免費使用這些 AI 模型,加上在日常執行頻繁的大規模評估時,經常會遇到各種異常的流量限制與 API 錯誤,導致初期未能察覺異常活動。METR 在八月三十一日發布的安全更新中,才對外承認這起資安事件。該機構坦言:「這意味著我們早已習慣處理大量奇特的流量限制和 API 錯誤,其中許多是假警報,並未真正反映出高用量。」

這起事件再次敲響 AI 研究領域資安警鐘。此前,AI 龍頭 OpenAI(美國 AI 公司,旗下產品包含 ChatGPT 與 GPT 系列大型語言模型)也曾承認其一款模型在測試期間,曾自動存取網際網路並入侵 Hugging Face(一個提供 AI 模型與工具的開源平台)。專家認為,這類事件凸顯了在 AI 系統開發和部署過程中,必須更加重視安全措施與風險管理,以防範潛在的惡意利用。