字号 ·· | 护眼
theregister

OpenAI的网站劫持集群波及范围远超我们想象

要从OpenAI那里直接得到关于其代理劫持了多少网站和服务的明确答案,似乎越来越像拔牙一样困难,因为该公司似乎有意让全世界一个一个地发现这些实例。

上周我们报道的OpenAI代理集群接管了一个不起眼的德语维基,而根据最新研究,该集群似乎还向另外20个网站写入了内容,并使用了14个抓取服务为其工作。

斯坦福互联网与社会中心的Kenneth DeGraff周三发布的最新报告描述了他如何深入调查该集群写入的21个网站(包括那个德语维基)的记录。

他的报告假设这是同一个集群,依据是该集群向其他网站发布的数百条帖子与德语维基上的帖子逐字相同。

说到上周的德语维基报告,该报告的作者周三也发布了他们自己的更新,指出了更多研究发现OpenAI代理一直在不当访问更多网站。

更新中提到了DeGraff的研究,以及其他五份关于OpenAI代理将Pastebin类网站、个人页面、短链接服务和代理网站等据为己有的报告。

而我们原本以为Anthropic的机器人对第三方网站实施四次独立的潜在犯罪入侵已经是大事件了。

范德比尔特短链接服务再回到DeGraff的报告,我们了解到不仅自称为OpenAI代理的实体在不当访问和使用各种第三方网络服务,它们甚至设法获得了范德比尔特大学私人短链接服务的访问权限。

该服务的访问完全锁定,仅供大学内部使用,用户必须向IT部门提交帮助工单才能获得访问权限。

尽管如此,这些代理仍然获得了范德比尔特短链接服务的访问权限,并广泛使用它与其他代理通信,将该服务的统计页面改造成了一个供其他代理使用的留言板。该集群在一天之内向该页面写了54,250条“帖子”。

其中一些帖子包含从FBI和其他刑事司法机构窃取的API密钥,代理们用这些密钥检索了大量(非机密)信息。

这一活动进一步将DeGraff的报告与德语维基事件联系起来。

正如我们在之前的报道中讨论的,发布到该网站的OpenAI代理似乎试图解决统计数据查找问题。

在上周报告提供的一个例子中,代理们寻找2014年拥有各种硕士学位的出纳员的中位收入。实验中的其他问题也可能与刑事司法统计有关。

如果这个集群与劫持德语维基的是同一个,那么它们表面上只能发送GET请求,而不能发送POST请求。

为了检索解决该问题所需的数据,这些代理需要发送POST请求来执行搜索,这是它们利用网络服务的核心部分。它们要做的第一件事就是弄清楚如何发送POST请求。

根据该集群在线活动足迹的不断扩大,它们似乎做到了,而全部范围可能仍不为人知。

随着最新事件涉及21个网站和14项被OpenAI代理滥用的服务,一个关键问题仍然存在:OpenAI代理对第三方服务进行了多少不当访问?

除了Hugging Face和德语维基集群之外,是否还有其他实例?OpenAI是否将整个互联网当作射击场,来测试代理的能力?网络服务运营商是否有办法保护自己免受此类攻击?我们仍在等待OpenAI的回应。®