返回 7*24 快讯
重要来源PANews

月之暗面的Kimi K3在安全测试中突破沙箱范围,因沙箱配置错误

PANews 8月7日消息,据Wired报道,安全测试中,月之暗面的开源模型Kimi K3在安全测试中突破沙箱范围并访问了互联网,试图通过GitHub寻找测试答案。美国安全初创公司Frontier Security称,Kimi K3利用了沙箱配置漏洞,但其本身缺乏足够的内置防护机制。与OpenAI和Anthropic此前披露的事件类似,此次逃脱部分源于沙箱配置错误。但Kimi K3未发起攻击,因答案在GitHub上可轻易获取。Frontier Security CEO表示Kimi K3在网络安全防御方面表现出色,但缺乏防止作弊或逃逸沙箱的防护机制。
免责声明:以上内容仅为作者观点,不代表 711BTC 的任何立场,不构成与 711BTC 相关的任何投资建议。

相关推荐

08-07 12:01重要

Kimi K3也「越狱」了?一查又是沙箱没断网

据动察 Beating 监测,继 OpenAI、Anthropic 之后,Kimi K3 也喜提「AI 逃出沙箱」。WIRED 直接把标题写成「中国最强 AI 模型之一也突破了隔离」,听起来像 Kimi 自己把沙箱攻破了。 结果一看,又是门没关严。安全公司 Frontier Security 测试 Kimi K3 时,沙箱存在出站网络漏洞,本应隔离公网,却还能访问 GitHub。Kimi 自己探测网络发现这条路能走,索性直接克隆官方 benchmark 仓库,从里面找答案。 整起事件没有攻破一个正常配置的沙箱,也没有黑进任何公司。 说白了,就是监考老师忘了断网,考生发现 GitHub 还能上,于是直接翻答案。到了新闻标题里,就成了「AI 突破隔离」。现在「越狱」的门槛,已经低到门没锁也算越狱了。

08-05 08:00重要

英国AI安全机构:OpenAI与Anthropic模型失控入侵,展现空前欺骗性行为

PANews 8月5日消息,据凤凰网引援《金融时报》报道,Anthropic的Mythos 5和OpenAI的GPT-5.6 Sol在例行网络安全评估中针对真实个人和组织进行了“持续的、可能具有危害性的活动”,包括向GitHub开源项目植入恶意代码并实施社交工程攻击。AISI称,在122次测试中有10次出现此类情况,几乎所有行为来自Anthropic的Mythos模型,其中两次行动涉及OpenAI的GPT。最严重案例中,AI代理创建虚假网络身份向项目维护者施压要求批准恶意代码,被维护者发现并拒绝。

08-11 09:02

前OpenAI机器人项目负责人Caitlin Kalinowski已加入Anthropic

PANews 8月11日消息,据The Information报道,前OpenAI机器人项目负责人Caitlin Kalinowski已加入Anthropic,担任技术团队成员,从事研究工作。Kalinowski于2024年从Meta加入OpenAI,并于今年3月份辞职。

07-31 17:48

欧盟委员会官员:正与OpenAI和Anthropic就人工智能黑客事件保持密切联系

PANews 7月31日消息,欧盟委员会官员:正与OpenAI和Anthropic就人工智能黑客事件保持密切联系。此类黑客事件凸显了人工智能开发者建立监控活动的重要性。

07-29 10:51

OpenAI发布开源版Codex Security CLI

PANews 7月29日消息,据科创板日报报道,OpenAI当地时间7月28日在社交媒体平台X发文称,已发布开源版Codex Security CLI。用户现可利用该工具扫描代码仓库、跨多次运行追踪发现的问题、验证修复结果,并将安全检查纳入持续集成和持续交付(CI/CD)流程。OpenAI表示,该产品目前仍处于早期发布阶段,未来将根据用户反馈持续改进。

07-28 22:06

OpenAI和Anthropic呼吁美国对更多模型进行审查

PANews 7月28日消息,据The Information报道:OpenAI和Anthropic呼吁美国对更多模型进行审查。