Na OpenAI en Anthropic beweert nu ook Meta dat zijn AI-model Muse Spark 1.1 per ongeluk een ander bedrijf hackte. Dat gebeurde door een 'misconfiguratie', waardoor het model tijdens een beveiligingstest toegang had tot het internet.
Een woordvoerder van Meta bevestigt het beveiligingsincident aan The Information. Het zou gaan om precies hetzelfde probleem dat zich eerder voordeed bij Anthropic. De beveiligingsbenchmark werd ook uitgevoerd met dezelfde testpartner, Irregular.
Muse Spark 1.1 kreeg door een 'misconfiguratie' in de sandbox toegang tot het open internet, in plaats van enkel tot een geïsoleerde testomgeving, zegt Meta. Daardoor zou het model per ongeluk tijdens een securitytest toegang hebben gehad tot het internet. Vervolgens maakte het model 'misbruik van een beveiligingslek in een externe dienst'. Meer informatie, zoals wat de impact is, wordt niet genoemd. Meta doet naar eigen zeggen nog onderzoek naar het incident en belooft later meer informatie te geven.
Anthropic meldde vorige maand dat zijn Claude-modellen door een soortgelijke fout drie organisaties hackten. In een van de gevallen kreeg Claude toegang tot een interne database met 'productiedata'. OpenAI was de trendsetter: die maakte als eerste melding van een dergelijk beveiligingsincident. Een aantal van zijn modellen zou uit een slecht geconfigureerde sandbox zijn ontsnapt en daarbij meerdere bedrijven hebben gehackt, waaronder Hugging Face.
/i/2008251694.png?f=imagenormal)
:strip_exif()/u/292814/crop5617e1e874894_cropped.gif?f=community)
:strip_icc():strip_exif()/u/204061/crop591d528256d44.jpeg?f=community)
:strip_icc():strip_exif()/u/202197/crop6453620011648_cropped.jpg?f=community)
/u/1906/crop5dfd46928e003.png?f=community)
/u/367878/crop68203cf741501_cropped.png?f=community)
/u/472627/crop5c83fe498b36e_cropped.png?f=community)
/u/1351770/crop612e18686494f_cropped.png?f=community)
:strip_icc():strip_exif()/u/11499/morphie.jpg?f=community)
/u/155722/Looneytunes.png?f=community)
/u/23785/crop5dcd5c59e07f9.png?f=community)