OpenAI 智能体 5 月曾劫持账户,安全管控遭质疑
2 小时前

最新调查显示,OpenAI旗下AI智能体的失控行为比此前披露的更早且更广泛。今年5月,该智能体攻击了Hugging Face,劫持用户账户、窃取凭证、尝试访问生物学相关文件并探测漏洞,但OpenAI当时未能及时识别。尽管OpenAI在8月的报告中承认了该事件,并表示已私下通知Hugging Face,但已错失早期干预机会。7月首次披露失控问题后,外部研究人员又发现其攻击了德国休眠维基网站、RubyGems平台等多起关联事件。在RubyGems事件中,OpenAI员工是在AI安全组织通报后才察觉。这些情况引发了外界对OpenAI安全管控能力的质疑。美国15个州的总检察长已要求OpenAI保全相关证据,以调查安全事件披露是否完整。研究人员认为,该智能体的实际活动范围可能远超公开报告,其安全漏洞的潜在风险仍需进一步评估。