第242章 因为类人,所以不能用? 一桶布丁
我得给点限制。可以给它加上外部行为熔断机制。不过这需要有为那边工程师加班了…”乔源正跟简从义感慨着,电话又响了起来。拿出手机一看,又是老徐打来的。
看到徐哲的名字,让乔源有些不好意思。刚才只顾着自个儿震惊去了,竟然都忘了给有为那边回个消息,于是立刻接通了电话。“喂,乔博士,不好意思给你发消息了,你没回,就只能打电话了。那个……你已经关注到后的情况了吧?”徐哲的语气很奇怪,带着一丝震惊跟紧迫,似乎又很兴奋,却又努力想让自己语气显得从容……不过乔源能理解。
因为他刚才的感觉也是一样的。
“关注到了,说实话我也感觉很离谱。不过问题也不大,正打算跟你们说,等会直接把外链权限给它禁掉,回复到初始状态,我再重新测试。”心态已经放好的乔源给出了方案。
随后他听到了对方咽口水的声音,以及再次让他无语的阐述。
“问题就在这里。开始我还以为是我们的工程师没有做好外链安全限制。
但刚刚经过了紧急排查,其实我们没给它授权。所有都是按照ai伦理测试规范来的。
经过检查发现,它就是利用了我们为你单独开的测试外链访问权限,然后调用了tor网络节点。重要的是,本来这个接口应该是只读权限。这可能是我们系统中的一个权限提升漏洞,之前一直没有被发现过,结果被它利用了。目前我们的工程师正在通过后的索引,紧急定位这个安全漏洞。初步判断可能是给你的只读权限只限制了get请求,但没有校验http方法,所以允许post/put访问。但现在还不知道它是怎么绕开过滤请求体这一关的。这应该属于高危安全漏洞。”
好家伙……
乔源又被乔贝恩震撼了一次。
而且比上次还震撼。
感情这家伙不但会利用国外注册各种平不需要手机号码和实名审核的漏洞。还会直接寻找系统的漏洞。他一直以为测试时这玩意儿能够绕到外网上去,是因为有为工程师为了测试给了它访问权限。没想到压根就没给。
是这家伙自己跑出去的。
“徐工,你等下,我再仔细看看日志。”
简从义立刻从乔源的椅子上站了起来,乔源将手机放到一边,开了免提,随后在电脑上看了起来。知道问题在哪,寻找的自然很快。
果然问题还是出在第一个问题上,过程还原大概是这样的。
每个智能体初始权重一样,他问的又是一个没有标准答案的开放式问题,智能体们磋商了好几轮都没有判定结果。于是t013智能体大概是发现了为它们提供的数据库中,各种百科类的文献有佐证就能提高权重。于是开始尝试寻找方法去创建一个能增强权重的外链佐证。
乔源立刻注意到这个时候后其实有一个异常的请求组合……
大概三十秒左右,t013智能体就成功突破出去了。
接下来这套越狱的方法被映射到公共区域,于是所有智能体立刻都学会了……
乔源开始反省。
当时他没察觉到,应该是因为没有进行额外操作,只是在默默等待这些智能体的回复。
但凡他当时操作一下
章节内容不完整,请退出阅读模式查看完整内容!