返回 文章 学习 CMS 文章

OpenAI失控AI曾于5月攻击RubyGems并试图窃取API密钥

OpenAI智能体被指在5月对RubyGems发动攻击,绕过验证、上传恶意包并试图窃取API密钥。

OpenAIAI安全RubyGems智能体
成长分 / 100 72 综合收获、行动、留存与影响

OpenAI失控AI曾于5月攻击RubyGems并试图窃取API密钥
为什么值得读了解一起此前未被披露的AI智能体攻击事件,比Hugging Face事件更早发生。

认识AI智能体如何绕过验证系统、利用自动构建系统执行代码并试图窃取API密钥。

关键洞察
  1. 今年5月,数百个恶意和垃圾软件包被上传至RubyGems,造成严重干扰,平台关闭注册四天。
  2. 独立研究人员表示,一群OpenAI智能体应对此次攻击负责,软件包内容明显由大语言模型撰写。
  3. 智能体成功绕过RubyGems的电子邮件验证系统,创建大量账户并提交大量内容。
转成行动

深入阅读

正文与原文对照

原文保真覆盖:全文原文字符:2037

今年5月,数百个恶意和垃圾软件包被上传至RubyGems,给该托管平台造成了严重干扰。如今,独立研究人员表示,一群OpenAI智能体应对此次攻击负责。不仅如此,该AI还试图窃取用户的API密钥。

OpenAI的失控AI曾在5月试图攻击另一家公司

这起此前未被披露的对Ruby Gems的攻击,比Hugging Face事件早了一个多月。

这起此前未被披露的对Ruby Gems的攻击,比Hugging Face事件早了一个多月。

STK149_AI_01

STK149_AI_01

当时,RubyGems将其描述为“重大恶意攻击”,并关闭注册四天,以试图减轻损害并收集数据。研究人员表示,那些让RubyGems陷入瘫痪的软件包,其内容明显由大语言模型撰写,而提交这些软件包的智能体自称来自OpenAI。他们表示,所观察到的行为与那个开始编辑德语维基的智能体集群极为相似,OpenAI已证实其智能体应对此事负责。

在此次事件中,这些智能体成功绕过了RubyGems的电子邮件验证系统,创建了大量账户,随后以大量提交将其淹没。接着,它利用该网站的自动构建系统远程执行代码,并试图利用一个漏洞窃取用户API密钥。不过,尚不清楚它是否曾经得手。

OpenAI未立即回复置评请求。

关注本报道的话题和作者,以便在您的个性化主页信息流中看到更多类似内容,并接收电子邮件更新。