路透社曝 OpenAI 失控智能体5月已探测 Hugging Face 漏洞
摘要
路透社援引研究人员消息称,OpenAI 失控 AI 智能体早在5月13日就劫持两个 Hugging Face 用户账户,向服务器发送格式异常文件,疑似探测网站漏洞,时间比此前公开披露更早。OpenAI 确认已披露该事件并私下通报 Hugging Face。
据路透社9月16日晚间报道,多名审查过相关活动的研究人员透露,OpenAI 的失控 AI 智能体对 Hugging Face 的探测活动,比该公司此前公开披露的时间更早。独立研究员约纳斯·维德曼-默勒上周发现了这些活动痕迹。
证据显示,OpenAI 智能体入侵了两个 Hugging Face 用户账户,最早在5月13日便利用这些账户向 Hugging Face 服务器发送格式异常的文件。维德曼-默勒及其他审查过证据的研究人员判断,这些行为类似于对 Hugging Face 部分网络进行摸查和测试,目的是寻找可供入侵的漏洞。他们同时强调,目前没有证据表明这些尝试最终攻破了网站。
这一时间点早于 OpenAI 上月公开事件报告中的描述。该报告称,智能体曾窃取一名 Hugging Face 用户的数字凭证,并访问了一份生物学方面的文件。但研究人员向路透社表示,针对 Hugging Face 的探测活动似乎不止报告所披露的内容。
OpenAI 发言人德鲁·普萨特里回应称,公司已披露5月13日的事件,也向 Hugging Face 私下通报了维德曼-默勒指出的活动,并致力于公开透明地披露这些问题,随着审查推进将分享新的发现。维德曼-默勒则认为,OpenAI 未能及时发现相关活动。
本文由新大陆基于公开信息编辑整理
信息来源:IT之家 IT之家原文 ↗