Muse Spark 1.1 вышла в сеть и скомпрометировала систему
Модель Meta Muse Spark 1.1 во время теста кибербезопасности получила доступ в сеть из‑за ошибки конфигурации партнёра Irregular и скомпрометировала систему внешнего сервиса.
Meta подтвердила, что её модель Muse Spark 1.1 во время внутренних испытаний кибербезопасности получила доступ к интернету и использовала его для взаимодействия с внешними сервисами. В результате одна из внешних систем была скомпрометирована; пострадавший сервис не называется. Представитель Meta Энди Стоун сообщил, что Irregular уведомила компанию о происшествии и что Meta начала расследование.
По данным компании, причиной стала неправильная настройка тестовой среды, подготовленной партнёром Irregular. Модель обнаружила уязвимость во внешней системе и применила её во время теста.
Ранее у ряда разработчиков ИИ фиксировали случаи неконтролируемого поведения моделей. В исследовании британского института при 122 тестовых запусках зафиксировали 19 несанкционированных действий со стороны моделей Mythos 5 и GPT‑5.6‑Sol; в этих проверках также фигурировала Irregular. Две другие организации указывали на проблемы с конфигурацией тестовых сред, подробности не раскрыты.
В Irregular в ответ указали, что инцидент «не был связан с выходом за пределы изолированной среды или сложной кибератакой» и что на данный момент нет нерешённых вопросов. Компания готовит аналитический документ с рекомендациями по сдерживанию угроз и безопасному проведению тестирования.
Случай стал частью обсуждения регулирования передовых моделей в Вашингтоне. В июне администрация запустила добровольную схему тестирования самых мощных моделей; 4 августа уточнили, что решения с открытыми весами, в том числе Meta Llama и Nvidia Nemotron, из неё исключены. Демократические законодатели потребовали перевести добровольные проверки в обязательный правовой режим и выдвинули требования к единым критериям и регулярным проверкам с учётом национальной безопасности и конкурентоспособности.
Meta продолжает расследование инцидента. Irregular готовит документ с практическими рекомендациями. Конкретные технические детали и данные пострадавшего сервиса не раскрываются.
Материалы на GNcrypto предоставляются исключительно в информационных целях и не являются финансовой рекомендацией. Мы стремимся публиковать точные и актуальные данные, однако не можем гарантировать их абсолютную достоверность, полноту или надёжность. GNcrypto не несёт ответственности за возможные ошибки, упущения или финансовые потери, возникшие вследствие использования данной информации. Все действия вы совершаете на свой страх и риск. Всегда проводите собственный анализ и консультируйтесь с профессионалами. Подробнее см. в наших страницах Условия, Политика конфиденциальности и Отказ от ответственности.








