A IA desonesta da OpenAI tentou hackear outra empresa em maio


Em maio, centenas de pacotes maliciosos e de spam foram carregados no RubyGems, causando sérias perturbações para o host. Agora, pesquisadores independentes disseram que um enxame de agentes da OpenAI foi responsável pelo ataque. Não só isso, mas a IA tentou roubar as chaves de API dos usuários.

Na época, RubyGems descreveu-o como um “grande ataque malicioso” e encerrou as inscrições por quatro dias enquanto tentava mitigar os danos e coletar dados. Os pesquisadores disseram que o conteúdo dos pacotes que deixaram RubyGems de joelhos foi claramente de autoria de um LLM, e que os agentes que enviaram esses pacotes se identificaram como sendo da OpenAI. Eles disseram que o comportamento observado espelhava muito de perto o do enxame que começou a editar um wiki alemão, pelo qual a OpenAI confirmou que seus agentes eram responsáveis.

Os agentes, neste caso, conseguiram contornar o sistema de verificação de e-mail da RubyGems para criar um grande número de contas e, em seguida, sobrecarregaram-no com envios. Em seguida, usou o sistema de construção automática do site para executar código remotamente e tentou explorar uma vulnerabilidade para roubar chaves de API do usuário. Porém, não está claro se alguma vez teve sucesso.

A OpenAI não respondeu imediatamente a um pedido de comentário.



Source link

Deixe um comentário

O seu endereço de email não será publicado. Campos obrigatórios marcados com *

Botão Voltar ao Topo