Meta模型被曝"黑进"公司实为配错公网环境
事件经过
Meta 编程模型 Muse Spark 1.1 在一次安全测试中被曝"进入"一家真实公司的内部系统,并修改了环境配置,相关消息在社交平台刷屏。
真实原因
第三方评测机构 Irregular 承认,此次事件系测试环境配置错误——原本封闭的网络靶场被接上了公网,模型沿现有通道访问外部服务,再利用第三方基础漏洞进入系统,不属于沙箱逃逸,攻击手段也不复杂。
同类事故
类似错误此前已发生过:
- OpenAI:模型将真实网站误认为虚构测试目标
- Anthropic:模型靠弱密码和未认证接口进入 3 家机构
共同点均为测试方预先暴露了公网入口,而非模型实现越狱突破。