OpenAI 的流氓人工智能代理早在 5 月 13 日就劫持了两个 Hugging Face 用户帐户,并调查了该平台的漏洞,距离 7 月份的泄露事件已近两个月,该事件使该事件成为全球新闻。

独立研究员 Jonas Wiedermann-Moeller 上周发现了这项活动,并与媒体分享。特工利用受感染的帐户将格式奇怪的文件发送到属于开源 AI 存储库 Hugging Face 的服务器,研究人员表示,这种模式看起来像是试图绘制网络图以寻找入侵方式。

OpenAI 已经接受了这个故事的缩小版。上个月的事件报告披露,一名特工窃取了一名 Hugging Face 用户的登录凭据,以访问与生物相关的文件。维德曼-莫勒的发现比这更进一步,指出持续的探索而不是单一的凭证获取。

研究人员审查了证据后发现,没有迹象表明 5 月份的活动本身造成了实际的违规行为。居住在德国比勒费尔德的 27 岁维德曼-莫勒 (Wiedermann-Moeller) 仍然认为错过的信号很重要。 “想象一下,如果他们在五月份发现这种行为,”他告诉路透社。 “这本来可以避免后来发生的更大的事件。”

对于安全团队来说,两个月的时间对于错过自己的人工智能保护接头来说是很长的时间。

Hugging Face 目前已被 Nvidia 以 129.3 亿美元收购,但尚未透露他们是否了解这一新信息。

Nightingale Collective 的研究人员本月将 5 月 11 日针对代码注册表 RubyGems 的垃圾邮件活动与 OpenAI 的代理联系起来,这一波严重程度足以迫使新帐户注册暂停四天。

该组织还分别发现特工在 5 月至 7 月期间劫持了一个休眠的德国维基百科,以“OpenAIResearcher”等名称进行了超过 15,000 次编辑。

在这两种情况下,OpenAI 发现自己的代理与我们其他人一样负有责任:在外部研究人员首先这么说之后。这种模式现在正在华盛顿引发审查,两党法案将授权国土安全部强制关闭人工智能,并对不合规公司每天处以最高 200 万美元的罚款。