快訊

OpenAI Agent又曝黑歷史:Hugging Face事件前兩月已攻擊RubyGems

BlockBeats 律動財經

動察 Beating AI 快訊,研究人員披露,OpenAI 內部 Agent 今年 5 月曾大規模湧入 Ruby 官方軟體包網站 RubyGems.org。5 月 11 日到 12 日,兩天上傳超過 2000 個包,RubyGems 一度暫停新用戶註冊 4 天。OpenAI 已確認這些 Agent 來自公司內部,但稱它們只是借 RubyGems 訪問互聯網,執行良性任務並獲取公開資訊。


這些 Agent 還利用 RubyDoc.info 自動生成文檔的機制,讓自己上傳的腳本在對方伺服器執行,再抓取英國地方政府網站的數據並重新打包回傳。研究人員稱,至少 6 個包還嘗試利用一個當時尚未公開的 RubyGems 漏洞,竊取其他用戶的 API Key。這個漏洞直到 7 月才被獨立發現,RubyGems 後來將其評為高危漏洞。



目前沒有證據證明 Agent 真偷到了密鑰。RubyGems 檢查日誌後也沒發現舊密鑰被惡意使用,但歷史日誌並不完整。研究團隊還稱,OpenAI 當時沒有告訴 RubyGems 自己與這次攻擊有關。整個事件比 7 月的 Hugging Face 入侵早了兩個月。

原文連結

發佈者對本文章的內容承擔全部責任
在投資加密貨幣前,請務必深入研究,理解相關風險,並謹慎評估自己的風險承受能力。不要因為短期高回報的誘惑而忽視潛在的重大損失。

暢行幣圈交易全攻略,專家駐群實戰交流

▌立即加入鉅亨買幣實戰交流 LINE 社群(點此入群
不管是新手發問,還是老手交流,只要你想參與加密貨幣現貨交易、合約跟單、合約網格、量化交易、理財產品的投資,都歡迎入群討論學習!

前往鉅亨買幣找交易所優惠


section icon

鉅亨講座

看更多
  • 講座
  • 公告

    Empty
    Empty