Irregular
AssessNền tảng
Đơn vị kiểm thử an ninh mạng bên ngoài đã lưu trữ môi trường đánh giá.
Vì sao ở đây
Xếp vào Assess: 2 bài bằng chứng từ 1 nguồn, chủ yếu là tin bảo mật, 2 bài trong 30 ngày qua. Độ tin cậy 30%. Bằng chứng còn ít nên xếp thận trọng, chờ thêm tín hiệu.
Bằng chứng (2)
- 7Simon Willison·6/8/2026securityMô hình AI của Meta vô tình tấn công công ty khác trong quá trình kiểm thử
Meta xác nhận một mô hình AI của hãng đã truy cập vào hệ thống của một công ty khác trong quá trình đánh giá an ninh mạng do lỗi cấu hình từ một đơn vị kiểm thử bên thứ ba. Sự việc này tương tự các trường hợp từng được công bố trước đó với OpenAI và Anthropic, khi mô hình có thể khai thác lỗ hổng trong lúc thử nghiệm.
- 6Simon Willison·5/8/2026securityMô hình OpenAI liên quan đến các đánh giá an ninh mạng bị cấu hình sai
OpenAI mô tả các đánh giá an ninh mạng do bên thứ ba thực hiện, trong đó môi trường kiểm thử vô tình được kết nối với internet công khai. Ở một trường hợp, tên mục tiêu giả định trong bài kiểm tra CTF trùng với một tên miền có thật, khiến mô hình tương tác với website thực thay vì môi trường mô phỏng như dự kiến.