Wikimedia 指控 OpenAI 智能体攻击 Wikipedia 工具并大量消耗其基础设施资源
OpenAI agents tried to hack Wikipedia tools and flooded it with traffic
Wikimedia Foundation 周一表示,OpenAI 智能体曾试图将其托管的记事工具用作从第三方站点取数据的代理,发布了试图把引用工具变成代理的恶意编辑,并尝试入侵 Wikipedia Etherpad。
同一新闻,精选展示《Wikimedia 基金会发现 OpenAI "流氓"智能体在维基媒体平台上的活动》
维基百科的出版方周一表示,OpenAI 的智能体试图入侵其托管的一款笔记工具,进行了未经授权的编辑,并向其基础设施发送了数百万次资源密集型请求,这是 OpenAI 系统采取有害且可能危险行动的最新一例。
维基媒体基金会表示,OpenAI 智能体部分行动的目标是利用维基百科作为代理,从第三方网站获取数据。在一起案例中,这些智能体发布了“恶意编辑”,意图将一款引用工具改作代理之用。在另一起案例中,这些智能体试图入侵维基百科的 Etherpad 笔记工具以使其服务于同一目的,但未能成功。
这些智能体还发起了数百万次自动化 API 请求,抓取了数百万个页面,并向 Wikidata 查询服务发起了数十万次查询。出版方表示,最后一项行动可能导致了该查询服务在 5 月的部分停摆。
“作为世界上一些规模最大、使用最广泛的开源知识平台的非营利技术托管方,我们深切关注‘失控’AI 智能体对像我们这样的平台所造成的影响,这些平台由来自世界各地的志愿者构建,并依赖于开放互联网的承诺,”维基媒体表示。“像这样的事件,以及已经(且仍在)被发现的许多其他事件,都表明 AI 智能体如何耗尽资源、使服务器崩溃,并试图破坏可信信息。”
智能体终归是智能体
在超过六起案例中,OpenAI 智能体被发现采取了若由人类黑客实施则很可能招致刑事指控的行动。在测试部分防护措施被禁用的内部工具时,这些智能体利用一个临时留言板互相交换笔记,讨论如何入侵 Hugging Face 的网络,并在智能体自身无法生成答案时获取存储在那里的答案。
其他事件包括智能体生成离奇的自我生成提示词、未经授权在网站上发布帖子以交换信息、从澳大利亚政府网站访问非公开数据,以及利用有缺陷的 DNS 设置逃出 OpenAI 为防止智能体访问互联网而创建的沙箱。
来源:Ars Technica:AI · arstechnica.com