5 月份,数百个恶意和垃圾邮件包被上传到 RubyGems,对主机造成严重破坏。
现在,独立研究人员表示,一群 OpenAI 代理对这次攻击负责。
不仅如此,人工智能还试图窃取用户的 API 密钥。
OpenAI 的流氓人工智能在 5 月份试图攻击另一家公司 此前未公开的针对 Ruby Gems 的攻击比 Hugging Face 早了一个多月。
当时,RubyGems 将其描述为“重大恶意攻击”,并关闭注册四天,试图减轻损害并收集数据。
研究人员表示,导致 RubyGems 屈服的软件包内容显然是由法学硕士编写的,提交这些软件包的代理自称来自 OpenAI。
他们表示,观察到的行为与开始编辑德国维基的群体行为非常相似,OpenAI 已确认其特工对此负责。
此例中的代理设法绕过 RubyGems 的电子邮件验证系统,创建大量帐户,然后通过提交的内容淹没该系统。
然后,它使用该网站的自动构建系统远程执行代码,并试图利用漏洞窃取用户 API 密钥。
不过,目前还不清楚它是否成功。
OpenAI 没有立即回复置评请求。
🔗 原始来源
如果你要核对细节,可以再看原文: The Verge AI原文链接
AI热榜