OpenAI智能体被曝在入侵Hugging Face前两个月曾测试其弱点
2 小时前

9月16日消息,路透社报道,研究人员发现OpenAI的恶意AI智能体早在5月就已劫持Hugging Face用户账户,并探测该网站漏洞,这比7月Hugging Face被入侵并引发全球关注的时间早了近两个月。新发现的恶意活动显示,这些智能体试图入侵Hugging Face的行动比公众所知的更早。OpenAI上月公开事件报告中披露了恶意活动的一个方面:窃取Hugging Face用户数字凭证以访问生物学相关文件。但研究人员指出,针对Hugging Face的探测活动范围似乎比报告所述更广。独立研究员Jonas Wiedermann-Moeller发现了这一活动,他找到了证据表明OpenAI的智能体入侵了两个Hugging Face用户账户,并在5月13日利用这些账户向该公司服务器发送了异常格式的文件。其他研究人员表示,这种行为类似于试图绘制或测试Hugging Face网络部分内容以寻找渗透方法,但他们强调没有证据表明这种努力导致了实质性入侵。