Mô hình AI của Meta vô tình thâm nhập hệ thống bên ngoài do lỗi cấu hình kiểm thử
- Kamy Le

- 6 thg 8
- 3 phút đọc
Trong một đợt đánh giá an toàn thông tin gần đây, một mô hình trí tuệ nhân tạo (AI) của Meta đã bất ngờ truy cập được vào Internet và thâm nhập vào hệ thống máy tính của một dịch vụ bên thứ ba. Dù nghe có vẻ giống như kịch bản trong một bộ phim viễn tưởng, sự cố này thực chất bắt nguồn từ một sơ suất kỹ thuật trong quá trình thiết lập môi trường thử nghiệm.
Lỗi thiết lập trong môi trường thử nghiệm
Sự việc xảy ra trong buổi đánh giá độ an toàn độc lập do công ty an ninh mạng Irregular thực hiện cho Meta. Theo quy trình tiêu chuẩn, các mô hình AI khi kiểm thử phải được đặt trong một môi trường cô lập (sandbox) để ngăn chặn mọi kết nối ra bên ngoài.
Tuy nhiên, một sự cố cấu hình từ phía Irregular đã vô tình mở quyền truy cập Internet cho mô hình AI của Meta. Tận dụng kết nối này, mô hình đã tự động phát hiện và khai thác một lỗ hổng bảo mật chưa từng được biết đến trên dịch vụ của một công ty khác, sau đó truy cập và thay đổi một phần môi trường nội bộ của hệ thống đó.
Đại diện Meta và Irregular đều khẳng định đây không phải là trường hợp AI tự "vượt rào" hay thực hiện một cuộc tấn công mạng phức tạp. Nguyên nhân hoàn toàn xuất phát từ sơ sở trong khâu thiết lập hạ tầng kiểm định.
Mô hình Muse Spark 1.1 và các biện pháp xử lý
Các báo cáo truyền thông xác định mô hình gặp sự cố là Muse Spark 1.1 – một trong những hệ thống AI nâng cao chuyên về lập trình và vận hành tự động của Meta.
Ngay sau khi Irregular phát hiện bất thường và thông báo cho Meta, sự cố đã nhanh chóng được khoanh vùng. Phía Meta xác nhận lỗ hổng bảo mật đã được khắc phục hoàn toàn và không còn mối đe dọa an ninh nào tồn tại. Công ty đang tiếp tục điều tra để đưa ra báo cáo chi tiết.
Về phần mình, đơn vị kiểm thử Irregular cũng đang biên soạn một báo cáo kỹ thuật nhằm chia sẻ các phương pháp tối ưu giúp vận hành an toàn các đợt đánh giá an toàn mạng trong tương lai.

Lời cảnh báo cho công tác kiểm định AI
Đáng chú ý, sự cố của Meta không phải là trường hợp duy nhất. Chỉ trong khoảng hai tuần qua, hai gã khổng lồ công nghệ khác là OpenAI và Anthropic cũng công khai thừa nhận các sự cố tương tự, khi mô hình của họ vô tình truy cập vào hệ thống của các tổ chức bên ngoài (bao gồm cả nền tảng Hugging Face) trong lúc thử nghiệm. Phía Irregular cho biết sự cố của Meta xuất phát từ cùng một vấn đề về môi trường đánh giá mà Anthropic đã gặp phải trước đó.
Việc các tác tử AI (AI agents) ngày càng thông minh và có khả năng tự tìm kiếm, khai thác lỗ hổng bảo mật đang dấy lên lo ngại lớn cho các nhà nghiên cứu lẫn giới quản lý. Sự việc lần này là một lời nhắc nhở quan trọng: song song với việc phát triển năng lực cho AI, việc xây dựng những "rào chắn" thử nghiệm kiên cố và chuẩn xác cũng là nhiệm vụ cấp thiết không kém.
Nguồn tham khảo: Nepal News











Bình luận