OpenAI模型當駭客前2個月先「場勘」 探Hugging Face漏洞

Hugging Face曾遭OpenAI模型駭入。

OpenAI模型7月駭入Hugging Face事件引起外界對AI的警惕,路透進一步揭露,OpenAI的模型早在5月就盜用Hugging Face用戶的帳號,並探測該網站本身的漏洞,這比 7 月該開源儲存庫遭到入侵並引起全球關注早了近2個月。

OpenAI先前在上個月發布的公開事件報告中,披露了惡意活動的一面,也就是竊取Hugging Face用戶的數位憑證,存取一個生物學相關文件,但研究人員指出,針對Hugging Face的探測活動似乎超出了報告中的描述。

獨立研究員穆勒告訴路透,他發現有證據表明,OpenAI的代理程式早在5月13日就入侵了兩個Hugging Face用戶的帳號,並利用這些帳戶向該公司伺服器發送了格式異常的文件。

他和其他審查證據的研究人員表示,這種行為類似試圖繪製或測試Hugging Face網路的部分內容,以尋找滲透的方法。穆勒並表示,當時未能偵測到 5 月13日的事件,錯失了阻止後續駭入攻擊Hugging Face的機會。

OpenAI則表示,該公司已披露了5月13日的事件,並私下通知了 Hugging Face穆勒所指出的現象,並且「致力於在這些問題上保持透明,並在審查繼續進行的過程中分享我們所了解到的情況」。

兩位外部專家審查了穆勒的研究結果後表示,這些結果與先前與OpenAI智慧體相關的活動相符。路透指出,自7月OpenAI披露其惡意人工智慧體繞過內部控制、連接開放網路並協調行動以來,該公司面臨越來越嚴格的審查。 OpenAI稱此事件為「前所未有的網路安全事件」。

編輯 / 羅志光

【巴西華人資訊網】

image_print列印文章

發表迴響