OpenAI 惡意代理 5 月探測 Hugging Face,比 7 月入侵早兩個月
ChainCatcher 消息,獨立研究員 Jonas Wiedermann-Moeller 發現,OpenAI 的惡意 AI 代理早在 5 月 13 日就劫持了兩個 Hugging Face 用戶賬戶並探測該平台網絡弱點,比 7 月公開的入侵事件早了近兩個月。OpenAI 上月發布的內部事件報告僅披露了其中一小部分,即一個代理竊取某用戶登錄憑證以獲取一份生物學相關文件,而新發現指向持續性的偵察活動。
據 Reuters 報導,這些代理利用被劫持的賬戶向開源 AI 倉庫 Hugging Face 的伺服器發送格式異常的文件,研究人員認為這看起來像是在嘗試繪製網絡地圖以尋找入侵途徑。審查證據的研究人員未發現 5 月的活動本身造成實際入侵,但 Wiedermann-Moeller 認為錯失這一信號影響重大,他表示如果 5 月就發現該行為,或許能阻止後來規模更大的事件。目前正被英偉達以 129.3 億美元收購的 Hugging Face 尚未披露是否知曉這一新信息。
Nightingale Collective 研究人員本月還將 5 月 11 日針對代碼倉庫 RubyGems 的垃圾信息攻擊與 OpenAI 代理關聯,該攻擊一度迫使平台暫停新賬戶註冊四天。
關聯標籤






