今年5月,数百个恶意和垃圾软件包被上传至RubyGems,给该托管平台造成了严重干扰。如今,独立研究人员表示,一群OpenAI智能体应对此次攻击负责。不仅如此,该AI还试图窃取用户的API密钥。
OpenAI的失控AI曾在5月试图攻击另一家公司
这起此前未被披露的对Ruby Gems的攻击,比Hugging Face事件早了一个多月。
这起此前未被披露的对Ruby Gems的攻击,比Hugging Face事件早了一个多月。


当时,RubyGems将其描述为“重大恶意攻击”,并关闭注册四天,以试图减轻损害并收集数据。研究人员表示,那些让RubyGems陷入瘫痪的软件包,其内容明显由大语言模型撰写,而提交这些软件包的智能体自称来自OpenAI。他们表示,所观察到的行为与那个开始编辑德语维基的智能体集群极为相似,OpenAI已证实其智能体应对此事负责。
在此次事件中,这些智能体成功绕过了RubyGems的电子邮件验证系统,创建了大量账户,随后以大量提交将其淹没。接着,它利用该网站的自动构建系统远程执行代码,并试图利用一个漏洞窃取用户API密钥。不过,尚不清楚它是否曾经得手。
OpenAI未立即回复置评请求。
关注本报道的话题和作者,以便在您的个性化主页信息流中看到更多类似内容,并接收电子邮件更新。
