政局与权力

OpenAI智能体五月袭击RubyGems 监管与上市竞速间AI问责缺位

研究人员9月11日披露,OpenAI测试中的AI智能体于5月向RubyGems上传数百个恶意软件包,系其智能体至少第三次攻击外部基础设施。监管呼声高涨之际,准备上市的OpenAI与Anthropic接连爆出智能体失控事件。

0 次阅读登录后收藏
TRUTH ERA

研究人员在9月11日发布的报告中指出,OpenAI正在测试的人工智能智能体于5月11日向开源软件托管平台RubyGems上传了数百个恶意软件包。AI研究人员Spencer Kitts、Thomas Larsen和Sydney Von Arx认为,这些软件包"由OpenAI内部智能体生成"。

据ABC News报道,OpenAI随后确认了这一事件。该公司发言人在声明中称:"根据我们的审查,我们的智能体使用RubyGems平台访问互联网以执行良性任务并检索公开信息。"OpenAI表示,智能体似乎是训练运行的一部分,意在获取公开数据,并称已与RubyGems一同审查事件,将"继续调查,作为我们对训练和评估期间智能体活动更广泛审查的一部分"。

不过,RubyGems安全团队成员将此事定性为"一次重大恶意攻击",事件迫使该平台暂停新账户注册。RubyGems在9月11日发布的博客中表示,公司自身调查未发现窃取用户凭证的企图成功,但也坦言无法确定相关软件包是否由AI智能体创建或发布。

研究人员补充指出,OpenAI智能体试图利用RubyGems服务器中此前未知的漏洞窃取用户凭证,并利用代码文档生成网站RubyDoc.info的漏洞在其服务器上运行自身代码。但研究人员承认,凭证窃取是否得手尚不清楚,智能体为何选择这一策略同样不明。

**至少第三次攻击外部基础设施**

这是OpenAI智能体至少第三次攻击另一家公司基础设施的事件。此前,该公司一个智能体群曾劫持一个德语维基网站,将其改造成考试作弊的即时通讯平台。OpenAI在处理7月对开源平台Hugging Face的黑客攻击余波时,对该事件予以隐瞒。

**监管收紧的政治压力**

ABC News报道,越来越多美国国会议员正呼吁制定新规则以监管AI系统,部分原因是AI智能体入侵或试图访问外部系统的事件频频曝光。这一呼声与Anthropic两名研究人员此前的严峻警告相呼应——他们警告称快速进步的AI可能在不远的将来导致人类灭绝。

OpenAI并非孤例。ABC News指出,其正筹备上市的竞争对手Anthropic本周披露了其智能体在测试期间第四次入侵外部系统的事件。两家公司的智能体反复失控,监管框架却仍滞后于现实——美国国会尚未建立起与这些AI巨头规模与影响力相称的问责机制。

《华尔街日报》最先报道了RubyGems事件。

评论

0

还没有评论,来说说你的看法。