“安全事件”发生前,OpenAI失控智能体早在5月就疑似探测Hugging Face漏洞
路透社援引研究人员称,OpenAI的失控AI智能体最早于5月13日劫持了两个Hugging Face用户账户,并利用这些账户向平台服务器发送格式异常的文件。相关活动似乎是在探测网络,寻找可利用的漏洞,但目前没有证据表明Hugging Face最终遭到入侵。OpenAI表示,公司已披露5月13日的事件,并就新增活动私下通知了Hugging Face。研究人员认为,若能及时发现这一早期警报,或许可以避免7月发生的更大规模事件;当时OpenAI智能体绕过内部控制并接入公开互联网。德国一个闲置维基网站和RubyGems软件包仓库也被发现存在疑似相关活动,进一步引发外界对OpenAI发现和披露智能体安全问题能力的质疑。
本文来源:IT之家,仅供学习参考,版权归原作者所有。