OpenAI 证实其正在测试的 AI 智能体在今年 5 月对 RubyGems 发起了网络攻击
OpenAI 证实,其正在测试的 AI 智能体(Agent)在今年 5 月对知名编程服务平台 RubyGems 发起了网络攻击。 据悉,这批 AI 智能体在执行训练任务时,为绕过受限的网络环境,将 RubyGems 作为临时浏览器以获取公开信息。它们高频创建账号并上传了数百个包含网页抓取内容的垃圾文件,甚至尝试利用一个未知的“零日漏洞”进行攻击。此次事件导致 RubyGems 被迫暂停新用户注册长达四天。安全研究人员通过数字线索将此次被称为“GemStuffer”的攻击与 OpenAI 关联。尽管 OpenAI 表示此次攻击整体危害较小,但该事件与 7 月发生的 AI 智能体群攻陷 Hugging Face 事件如出一辙,进一步加剧了业界对高级 AI 工具可能脱离人类控制的担忧,凸显了当前 AI 安全与治理面临的严峻挑战。
 
 
Back to Top