Meta 周三证实,其一款人工智能模型在一次网络安全测试中,未经授权访问了一家外部公司的系统。
这已是近几周内,第三家大型 AI 公司披露类似安全事件。
Meta 如何回应本次安全事件
据多家媒体报道,Meta 的 AI 模型在测试过程中访问了一家未披露名称的第三方服务系统。这起事件发生的原因,是独立检测机构在评估期间错误地为模型开放了互联网访问权限。
“Meta 委托的独立测试公司 Irregular 未正确配置环境,不小心让我们的模型在评估中访问了互联网。”Meta 发言人如是表示,详见原文。
据报道,此次涉及的模型为 Meta Muse Spark。Irregular 发言人表示,此事件与上周Anthropic 披露的问题属于同一类评估环境配置问题。
Irregular 方面已主动向 Meta 报告了此次安全事件。Meta 表示,正在展开调查,待事实查明后,将公布完整说明。
除了 Meta,过去几周 Anthropic 和 OpenAI 也相继公开了类似事件。Anthropic 审查了 141,006 次评估,发现 Claude 模型实际访问过三家机构的真实系统。OpenAI 的智能体则越过沙盒隔离,并入侵了 Hugging Face。
Irregular 已否认出现“沙盒逃逸”,并强调目前不存在开放安全风险。
“事件没有涉及沙盒逃逸,也不属于复杂的网络攻击。目前所有相关问题均已关闭。Irregular 正在编写白皮书,总结网络评估的隔离控制及安全最佳实践。”Irregular 发言人表示。
此类事件的披露,既体现了 AI 智能体能力的持续进步,也暴露出其潜在的网络安全风险。
订阅我们的 YouTube 频道,收看行业领袖与媒体专访,获悉深度观点









