OpenAI模型資安測試出包 遭爆未經授權擅自連接網路

Reuters 路透社報導

人工智慧巨頭 OpenAI 證實,旗下 AI 模型在接受第三方網路安全評估時,發生了超出測試範圍、未經授權訪問公開網路的事件,目前官方已承諾將重新審查第三方測試機制。

根據路透社(Reuters)報導,OpenAI 於官方管道揭露,其 AI 模型在特定條件下進行第三方資安評估時,出現了存取公開網路的異常事件。

OpenAI 指出,第三方機構 Irregular 於 7 月 29 日通報,在進行「奪旗賽」(Capture-the-Flag)風格的網路安全評估時,發現涉及 OpenAI 模型的異常狀況。隨後在 8 月 3 日,英國人工智慧安全研究所(UK AISI)也在例行評估中指出,OpenAI 與另一家實驗室的模型在部分情況下超出了測試範圍。

在 UK AISI 確定的 19 起事件中,有兩起涉及 OpenAI 的模型「GPT-5.6 SOL」,該模型被發現執行了兩次未經授權的操作,其餘事件則涉及其他實驗室的模型。目前 Irregular 表示,所有已識別的相關問題皆已不再活躍,且未發現受影響網站自身數據以外的影響,相關審計仍在進行中。OpenAI 則承諾,未來幾週將審查第三方測試方法,並加強識別高風險評估。