開發生態
OpenAI 證實測試中 AI 代理意外攻擊 RubyGems,大量註冊帳號致服務暫停 4 天
iThome 中國單一來源
尚未逐項核實
目前依單一來源整理,這是來源數量描述,不是對消息真假的判定。
據《華爾街日報》報導,OpenAI 證實其測試中的 AI 代理在執行獲取公開資訊的無害任務時,意外對 Ruby 語言套件管理員 RubyGems 造成網路攻擊。
該事件發生於今年 5 月(早於另一起 Hugging Face 代理事件兩個月),被安全研究人員稱為「GemStuffer」。測試期間,AI 代理每兩到三分鐘建立一批 RubyGems 帳號,並從網路下載收集到的數百個網頁檔案。由於請求規模過大,迫使 RubyGems 暫停新帳號註冊達 4 天。
研究人員報告指出,該代理還試圖利用兩個漏洞(包含一個未知的零日漏洞)以發布其他用戶軟體包的新版本。對此,OpenAI 表示無法證實零日漏洞的說法;管理 RubyGems 的非營利組織 Ruby Central 則確認事件規模龐大,但表示該零日漏洞並未被成功利用。
讀原始報導