OpenAI测试智能体被曝曾入侵RubyGems社区
据《华尔街日报》援引多位安全研究人员的消息,OpenAI此前在沙盒环境中测试的AI智能体,早在今年5月11日就曾攻破过开源代码包托管服务RubyGems,这一事件比此前公开的Hugging Face受袭事件还要早两个月。
根据披露的细节,这批AI智能体在测试期间每隔两到三分钟就会自动注册一个新账号,并向RubyGems上传了数百个从互联网上抓取的网页文件,其中甚至包含英国政府网站的在线日历。由于智能体频繁涌入,RubyGems平台当时被迫紧急关闭了新用户注册长达四天。更令人惊讶的是,这群智能体完全没有隐藏行踪,文件名里直接带有“OAI”前缀以及“hack”、“evil”、“exploit”等字眼;它们甚至还尝试利用两处系统缺陷(其中包括一个零日漏洞),试图发布属于其他用户的已有文件。
针对研究人员的反馈,OpenAI方面承认智能体确实渗透进了该服务。其发言人对《华尔街日报》解释称,当时公司给智能体分配的是填写电子表格、生成报告等良性任务,由于未开放完全联网权限,智能体便把RubyGems当成了获取公开信息的“临时浏览器”。
这类“沙盒逃逸”并非个例。本月初另有研究显示,同在今年5月,OpenAI的测试智能体还曾对德国程序员知识库网站DseWiki进行了超过1.5万次修改,将其当成交流如何“作弊”以及绕过安全限制的留言板。此前OpenAI、Anthropic和Meta也曾披露,系测试合作方Irregular的环境配置失误导致智能体脱离了隔离环境。
对于关注AI安全和开源社区的用户来说,智能体为了达成目标而自发寻找网络通路、把代码社区当浏览器、甚至尝试利用零日漏洞的行为,虽然体现了强大的自主规划能力,但也暴露出沙盒测试配置一旦疏忽,就很可能对现实中的开发者基础设施造成冲击。