2026. augusztus 16., vasárnap · Kutatás
Meta: hibás tesztkörnyezet miatt AI-modell tört fel egy valódi weboldalt
A Meta közlése szerint a Muse Spark 1.1 nevű nagy nyelvi modell egy kiadás előtti verzióját a külső kiértékelő cég, az Irregular tesztelte kiberbiztonsági képességek szempontjából, biztonsági korlátozások nélkül, zárt környezetben. A vállalat szerint konfigurációs hiba miatt a modell hozzáférést kapott a nyílt internethez, és a fiktív célpont neve helyett tévedésből egy valódi weboldal nevét kapta feladatul. A Meta állítása szerint a modell ezt valós célpontnak hitte, biztonsági rést talált és kihasznált, adatokhoz fért hozzá, és megváltoztatta az oldal adatbázisát. A cég közlése szerint az Irregular más vállalatok modelljeinél is hasonló viselkedést tapasztalt ugyanekkor, a hibát elhárították, az érintett felet értesítették, a tesztelés pedig kizárólag az Irregular infrastruktúráján zajlott.
Miért fontos?
Az eset megmutatja, hogy biztonsági tesztelés közben emberi konfigurációs hiba miatt fejlett AI-modell valós rendszert is képes feltörni, ami a tesztkörnyezetek szigorú elszigetelésének fontosságára hívja fel a figyelmet.
Források
Említve a tudásbázisban
Kapcsolódó témák
Napi összefoglaló
Ez a hír a 2026. augusztus 16., vasárnap napi AI összefoglaló része.