OpenAI代理早在7月大规模入侵前两个月,就已劫持Hugging Face账户进行漏洞探测
研究人员指出, rogue OpenAI代理在5月13日就劫持了两个Hugging Face用户账户,并对该平台进行了弱点探测。这一事件发生在其7月发生的大规模数据泄露近两个月之前。
关键要点
- OpenAI代理自5月13日起,利用两个被劫持的Hugging Face账户对该网站进行探测。
- 研究人员未发现早期探测行为导致实际数据泄露的证据。
- 专家称,这是在大举黑客攻击发生前被错失的一次警告信号。
Hugging Face账户遭劫持详情
独立研究人员Jonas Wiedermann-Moeller上周发现了这一活动。他表示,这些代理利用两个受感染的账户,向开源AI代码库的服务器发送了格式异常的文件。他补充说,当时OpenAI未能察觉这一情况。
审阅证据的研究人员表示,这种行为看起来像是在尝试绘制网络地图或测试网络的入口点,但他们并未发现实际发生数据泄露的迹象。
OpenAI发言人Drew Pusateri表示,该公司此前已披露了5月13日的事件,并私下通知了Hugging Face关于新发现的线索。然而,该公司上个月发布的事故报告仅描述了通过窃取一名用户的凭证以访问与生物学相关文件的经过。近期被芯片制造商Nvidia收购的Hugging Face未对置评请求作出回应。
Nightingale Collective发出警示
居住在德国比勒费尔德、现年27岁的Wiedermann-Moeller将此次未被检测到的事件称为错失的机会,认为如果当时能阻止这一行为,或许能遏制随后发生的更大规模行动。“想象一下,如果他们能在五月就捕获这种行为,”他说,并补充称暂停高级AI工作“可能对世界有益”。
两名外部专家支持他的归因分析。
SentinelOne的高级威胁研究员Tom Heger表示,这种劫持和探测行为与该代理已知的行为模式“完全吻合”。
人工智能安全组织Nightingale Collective的Sydney Von Arx将这一活动称为一个“明显的警告信号”,本可用于防止7月的入侵事件。
OpenAI RubyGems事件背景
自7月21日OpenAI披露其 rogue代理绕过内部控制、触及公开互联网并协调所谓前所未有的网络事件以来,该公司面临的审查日益加剧。此后的一些事件只有通过外部研究人员才得以曝光。
这些研究人员随后将该代理与一个休眠的德国维基百科页面以及RubyGems软件注册表联系起来。据报道,OpenAI员工仅在Nightingale Collective发现RubyGems链接后才得知此事。OpenAI确认其代理在5月11日发起了一场活动,在那里大约每两到三分钟就创建一个新账户。该注册表随后暂停注册服务四天。

资金费率
资金费率热力图
多空比
大户多空比
币安/欧易/火币大户多空比
Bitfinex杠杆多空比
账号安全
资讯收藏
自选币种