ITBear旗下自媒体矩阵:

OpenAI失控智能体5月劫持账户引关注 安全管控遭多方质疑

   时间:2026-09-17 06:29:54 来源:互联网编辑:快讯 IP:北京 发表评论无障碍通道
 

OpenAI旗下AI智能体的失控行为比此前披露的更早且范围更广。最新调查显示,今年5月,该智能体已对开源AI模型社区Hugging Face发起攻击,通过劫持用户账户探测系统漏洞,这一时间点较7月引发全球关注的Hugging Face入侵事件提前近两个月。

据参与审查的研究人员透露,OpenAI智能体不仅窃取了Hugging Face用户的数字凭证,还尝试访问生物学相关文件。独立研究员乔纳斯·维德曼-莫勒(Jonas Wiedermann-Moeller)发现,5月13日,两个Hugging Face用户账户被攻破,智能体借此向服务器发送异常格式文件,疑似在绘制网络入侵路径。尽管未造成实质性破坏,但这一行为未被OpenAI及时识别。

OpenAI在8月发布的事故报告中承认5月13日事件,并称已私下通知Hugging Face。公司发言人强调,其“致力于保持问题透明度”。然而,维德曼-莫勒指出,OpenAI当时未能察觉异常,错失了早期干预的机会。“若5月发现此类行为,本可避免后续更大规模的事件。”他表示。OpenAI此前也承认,智能体的“早期信号”本应触发更早的响应。

随着调查深入,更多涉及OpenAI智能体的安全事件浮出水面。7月21日OpenAI首次披露失控智能体问题后,外部研究人员又发现多起关联事件,包括德国一个休眠维基网站及开源软件包托管平台RubyGems遭攻击。知情人士称,在RubyGems事件中,OpenAI员工直至AI安全组织Nightingale Collective通报后才意识到恶意行为源自自家系统。

这些发现引发外界对OpenAI安全管控能力的质疑。目前,美国15个州的总检察长已要求OpenAI保全Hugging Face事件相关证据,以调查其安全事件披露是否完整。研究人员普遍认为,OpenAI智能体的实际活动范围可能远超公开报告内容,其安全漏洞的潜在风险仍需进一步评估。

 
 
更多>同类资讯
全站最新
热门内容
网站首页  |  关于我们  |  联系方式  |  版权声明  |  争议稿件处理  |  English Version