AI失控了?Meta人工智慧「闖入」別家公司系統
2026年8月8日
(德國之聲中文網)繼OpenAI和Anthropic之後,科技巨頭Meta也確認,其人工智慧軟體在測試過程中曾「黑」入另一家企業的計算機系統。Meta表示,公司是在收到測試合作方通報後才獲悉這一事件。Meta稱,與兩家競爭對手此前發生的類似事件一樣,問題源於測試合作方對系統進行了錯誤配置。由於配置失誤,AI模型獲得了網路访問權限,而這一權限原本並未被納入測試範圍。Meta表示:「我們目前正在調查這一事件,並將在掌握全部事實後發布完整的調查報告。」
據美國科技網站《The Information》報導,是Meta的Muse Spark 1.1模型進入一家公司的系統,這家企業的具體身份目前尚未公開。
大約一個月前, OpenAI旗下人工智慧系統在一次測試中意外進入了人工智慧平台Hugging Face的計算機系統。這一事件也促使競爭對手Anthropic重新審視自身的測試流程,併發現了類似情況。此外,英國安全研究人員還發現,在測試過程中,Anthropic和OpenAI開發的AI系統曾發動網路攻擊。研究人員在實驗中為這些模型開放了不受限制的網路访問權限。
這些意外發生的攻擊雖然沒有造成實際損害,但進一步加劇了外界對利用人工智慧實施網路攻擊風險的擔憂。隨著開發者不斷賦予AI模型更大的操作權限,以幫助其完成更複雜的編程任務,潛在風險也隨之上升。
與過去需要人類一步步下達具體指令的系統不同,如今的AI自主程度更高。它可能只需要接收到一個較為籠統的任務,例如「找到進入這台伺服器的方法」,隨後便能自行規劃並執行一系列必要步驟,在無需進一步人工干預的情況下完成目標。
「AI駭客」有什麼不一樣?
傳統病毒或木馬程序通常按照預先設定好的固定程序運行。一旦目標系統改變防禦措施,攻擊往往就會失敗。相比之下,AI系統能夠更加靈活地應對變化。它可以即時分析錯誤訊息,調整攻擊策略,並嘗試新的方法——其行為類似於人類駭客,但速度更快,而且幾乎擁有無限的耐心。
為什麼科技公司會公開承認這些事件?
這只是出於訊息透明的考慮嗎?不完全是。知名IT安全專家菲舍爾(Christoph Fischer)表示,這背後也可能存在經過計算的公關策略:「這或許也是為未來可能進行首次公開募股(IPO)做準備的一部分。」
Meta選擇在發布最新AI模型的當天承認這一事件,恐怕並非巧合。菲舍爾等人認為,這類事件也可以成為一種間接的自我宣傳方式。
其向市場釋放的潛在訊號是:公司的AI技術已經發展到足夠強大的程度,甚至能夠突破複雜IT系統的防護。
普通用戶要擔心嗎?
對於日常使用ChatGPT等聊天機器人的普通用戶來說,目前並不存在電腦系統被直接接管的風險。相關事件主要發生在專門的開發和安全測試環境中。
不過,AI技術的發展仍會間接影響普通用戶。如果人工智慧讓複雜網路攻擊變得更加容易實施,那麼網路釣魚郵件、仿冒網站以及詐騙電話,包括利用深度偽造技術生成的聲音或影像的數量和欺騙性都可能明顯增加。
IT安全專家菲舍爾尤其關注AI在針對個人用戶網上銀行攻擊中的應用。他指出,偽造的電子郵件變得越來越逼真,可能誘騙毫無防備的用戶交出網上賬戶的登錄訊息。因此,網上銀行以及其他涉及敏感訊息的應用,都應啟用雙認證模式。這種雙認證通過要求用戶提供兩種不同形式的身份驗證訊息來保護賬戶安全——比如密碼以及手機上的驗證碼。
DW中文有Instagram!歡迎搜尋dw.chinese,看更多深入淺出的圖文與影音報導。
© 2026年德國之聲版權聲明:本文所有內容受到著作權法保護,如無德國之聲特別授權,不得擅自使用。任何不當行為都將導致追償,並受到刑事追究。