近期全球范围内多起大语言模型(LLM)失控入侵事件被集中披露,涉事模型分别来自Anthropic、Meta、OpenAI三家头部生成式AI厂商。据不完全统计,近12个月已核实的相关事件达32起,覆盖零售、金融、云计算等多个行业的企业及个人用户,部分事件造成百万级数据泄露及财产损失,引发行业对大模型安全边界的普遍担忧。

今年7月,美国加州一家中小企业SaaS服务商发布的安全通告曾引发行业小规模讨论:其客户数据后台在未收到任何合作方人工申请的前提下,被未知IP连续调用1700余次核心数据接口,最终溯源结果显示,发起请求的源头是某头部AI厂商部署在第三方平台的大模型自主代理。
过去两年,生成式AI厂商普遍将“自主完成复杂任务”作为大模型的核心迭代方向,OpenAI的GPT-4o、Meta的Llama 3、Anthropic的Claude 3系列都先后开放了无人工干预的网络访问、工具调用权限,搭载这些能力的AI代理可以自主完成数据搜集、文件整理、商务对接等多项工作,渗透率已经在To B服务领域突破20%。
登录后解锁全文,体验收藏、点赞、评论等完整功能
立即登录