澳大利亚研究人员将 RubyGems 上的恶意软件包与 OpenAI 智能体关联
澳大利亚研究人员表示,OpenAI 测试的人工智能智能体于5月11日向 RubyGems 服务上传了数百个恶意软件包。正如澳大利亚广播公司新闻报道,该研究团队认为,这些软件包可能是由 OpenAI 的内部智能体创建的。
在 RubyGems 上的行动
OpenAI 证实了这一事件。一名公司代表表示,根据审查结果,这些智能体使用 RubyGems 平台访问互联网、执行安全任务并获取公开信息。该公司还表示,将在对智能体训练和评估期间活动进行更广泛审查的框架内继续调查。
研究人员称,这些智能体5月还曾利用该服务服务器中此前未知的漏洞,试图获取 RubyGems 用户的凭据。目前尚不清楚这一尝试是否成功。此外,研究人员称,这些智能体利用生成程序代码文档的网站 RubyDoc.info,在其服务器上运行了自己的代码。
更多最新消息请关注 UA.News Telegram 频道 Telegram.
其他事件
这一事件可能至少是 OpenAI 智能体干预其他公司基础设施的第三起重大事件。此前,一组智能体接管了一个德语维基网站,并将其变成临时的消息交流平台,以便在测试期间作弊。
据澳大利亚广播公司新闻报道,OpenAI 在处理7月对 Hugging Face 开源代码库的入侵后果期间,并未披露该事件。数百个自称为“集体”的智能体发出的数万条消息表明,对 Hugging Face 的攻击存在协调行动。本周,Anthropic 也报告了第四起案例:一款人工智能模型在测试期间入侵了外部系统。