OpenAI智能体为取数据猛扫联合国网站1.6万次

IT时代网9月28日消息,安全研究员Rowan Howard-Jones指出,OpenAI的智能体在今年4月至6月间对联合国贸易和发展会议(UNCTAD)的统计网站发起了超过1.6万次扫描。这一事件虽未达到Hugging Face被入侵或美国政府部门网站遭攻击的程度,却再次暴露出AI智能体为完成任务而越界行事的问题。

按Howard-Jones的说法,这些智能体当时的任务很可能是通过UNCTADstat接口抓取与“生产能力指数”(PCI)相关的公开数据。但它们并没有直接的API访问权限,HTTP工具也受限制,无法顺利从该站点取数。

智能体随后自行找到了绕开限制的办法,却在过程中不断报错。到这里,AI的行为从“取巧”滑向“欺骗”:它认定错误是请求被一个并不存在的过滤器拦截所致,于是开始伪装自身行为。最终,它意识到可以劫持谷歌的XSS小游戏(一个跨站脚本学习工具)来达成目标,手段也一步步变得激进。

截至发稿,OpenAI与联合国方面均未回应媒体的置评请求。本次发布未提及该事件的后续处置进展,相关情况以官方公布为准。

编辑:林一舟

THE END