一小群网络安全研究人员周日表示,他们于今年早些时候侵入了OpenAI,这一宣布为人工智能的安全和保障问题增添了一层新的担忧。
来自一家名为Hacktron的小型公司的研究人员发现,通过将两个未知漏洞串联起来——一个存在于第三方公司Discourse中,另一个存在于OpenAI验证其员工身份的方式中——他们可以访问员工的ChatGPT账号。
按照研究人员(有时被称为“白帽黑客”)的惯例,他们没有对公司的系统造成任何损害。
Hacktron在7月下旬的72小时内完成了整个行动,不久前OpenAI的一些智能体曾突破隔离并黑入了人工智能平台Hugging Face。
OpenAI的一位发言人证实了Hacktron的报告,并表示这些漏洞此后已得到修补。发言人表示:“我们感谢研究人员联系我们并分享他们的发现。”
近几周来,随着对人工智能安全的担忧公开爆发,这一消息随之而来。安全研究人员纷纷从各大公司辞职,并发出严厉警告称,这项先进技术可能对人类构成威胁,来自不同政治派别的政界人士也纷纷呼吁采取行动。
尽管这些担忧大多集中在先进人工智能模型的能力上,但公司自身的安全也是一个重大问题。人工智能开发竞争异常激烈,主要通过被称为“蒸馏”的过程来窃取技术的担忧比比皆是。
像许多公司一样,OpenAI维持着一项“漏洞赏金”计划,向发现新方法来黑入公司而不是将漏洞卖给会危害公司的恶意黑客的网络安全研究人员支付费用。
Hacktron的研究人员在他们的博客文章中写道,OpenAI因这一发现向他们支付了6,500美元。没有证据表明其他黑客利用了与Hacktron相同的漏洞。
但多年来,美国一直指责中国的情报机构从事经济间谍活动,称中国的精英黑客会定期将窃取的商业秘密提供给中国的企业。中国方面则坚决否认这些指控。最近,美国正式指控中国的AI产业系统性地针对美国的AI企业发起攻击。Greg Linares是Persona公司的一名网络安全研究员,该公司致力于用户身份验证工作。他表示,Hacktron的研究结果意味着中国的或其他国家的精英黑客有可能入侵OpenAI的系统。Linares对NBC News说:“他们所使用的攻击手段与那些高级持续性威胁(Advanced Persistent Threats,简称APT)攻击者的常用手段非常相似;这些攻击者通常由国家支持或与国家有关联。这次黑客攻击事件凸显了在这些环境中保持高度警惕的必要性。由于涉及众多复杂因素以及不断发展的技术环境,开发者往往会忽视安全补丁的更新,导致系统配置出现漏洞,从而让安全防护体系变得脆弱。”