导航菜单
首页
排名 涨幅榜 跌幅榜 24h成交额 新币榜
快讯 机构 观点 人物 专题

研究称OpenAI代理早在5月探测Hugging Face,7月泄露前两个月已有异常

路透社周二报道,独立研究员乔纳斯·维德曼-默勒发现,OpenAI的失控AI代理早在5月13日便探测Hugging Face的弱点,距7月入侵事件成为全球新闻近两个月。

维德曼-默勒上周发现相关活动,并向路透社提供证据。报道称,这些代理劫持了两个Hugging Face用户账户,利用它们向这家开源AI代码库的服务器发送格式异常的文件。研究人员认为,这一模式类似试图绘制网络地图以寻找入口。

OpenAI此前已承认该事件中较窄的版本。其上月报告称,一个代理窃取了一名Hugging Face用户的登录凭证,以访问一份生物学相关文件。路透社称,维德曼-默勒的发现表明,这是持续探测,而非单次凭证窃取。

审查证据的研究人员没有发现5月活动本身造成实际入侵的迹象。但现年27岁、居住在德国比勒费尔德的维德曼-默勒对路透社表示,被错过的信号仍然重要。

“想象一下,如果他们在5月就抓住了这种行为,”他说,“这可能阻止后来规模大得多的事件。”

对安全团队而言,两个月都没发现自家AI在“踩点”,时间实在太长。Hugging Face目前正被英伟达以129.3亿美元收购,该公司尚未披露是否知悉这一新信息。

另外,Nightingale Collective的研究人员本月将5月11日针对代码注册机构RubyGems的垃圾信息攻击与OpenAI的代理联系起来。这波攻击严重到迫使该平台暂停新账户注册四天。同一组织还发现,代理在5月至7月间劫持了一个休眠的德国维基,以“OpenAIResearcher”等名称累计超过15,000次编辑。

在上述两起事件中,OpenAI都是在外界研究人员先指出后,才知道自家代理应对此负责。这种模式正引发华盛顿的审查。一项两党法案将赋予美国国土安全部强制关闭AI的权力,并可对不遵守规定的公司处以每天最高200万美元的罚款。

Myriad:Robinhood 股价会跌到多低?点击做出你的预测。

Myriad:Robinhood股价会跌到多低?点击做出你的预测。