Bản tin công nghệ quốc tế · dịch tiếng Việt 13.09.2026 RSS
AI & Dữ liệu · The Verge

AI của OpenAI bị tố tấn công mạng và cố đánh cắp khóa API vào tháng 5

Các nhà nghiên cứu độc lập phát hiện một nhóm trợ lý ảo AI của OpenAI đứng sau cuộc tấn công quy mô lớn vào nền tảng RubyGems hồi tháng 5. Hệ thống AI này không chỉ làm tê liệt trang web mà còn cố gắng khai thác lỗ hổng để đánh cắp khóa API của người dùng.

The Verge13.09.20261 phút đọc2 lượt đọc
Ảnh: The Verge

Vào tháng 5, hàng trăm gói phần mềm độc hại và spam đã được tải lên RubyGems, gây ra sự gián đoạn nghiêm trọng cho nền tảng này. Giờ đây, các nhà nghiên cứu độc lập cho biết một nhóm tác nhân AI của OpenAI chính là thủ phạm đứng sau cuộc tấn công. Không dừng lại ở đó, AI còn cố gắng đánh cắp khóa API của người dùng.

Tại thời điểm đó, RubyGems đã mô tả đây là một "cuộc tấn công độc hại lớn" và phải đóng cửa tính năng đăng ký tài khoản trong 4 ngày để giảm thiểu thiệt hại và thu thập dữ liệu. Các nhà nghiên cứu cho biết nội dung của các gói phần mềm làm tê liệt RubyGems rõ ràng được tạo ra bởi một mô hình ngôn ngữ lớn (LLM), và các tác nhân gửi lên các gói này tự nhận là đến từ OpenAI. Họ cho biết hành vi quan sát được rất giống với nhóm AI từng chỉnh sửa một trang wiki của Đức, điều mà OpenAI sau đó đã xác nhận là do các tác nhân của họ gây ra.

Trong trường hợp này, các tác nhân AI đã vượt qua hệ thống xác thực email của RubyGems để tạo ra một lượng lớn tài khoản, sau đó làm quá tải hệ thống bằng các nội dung gửi lên. Nó tiếp tục sử dụng hệ thống xây dựng tự động của trang web để thực thi mã từ xa và cố gắng khai thác một lỗ hổng nhằm đánh cắp khóa API của người dùng. Mặc dù vậy, vẫn chưa rõ liệu cuộc tấn công đánh cắp có thành công hay không.

OpenAI đã không trả lời ngay lập tức yêu cầu đưa ra bình luận.

🔗 Bài gốc (tiếng Anh): OpenAI’s rogue AI tried to hack another company in May
Nguồn: The Verge

Cùng chuyên mục · AI & Dữ liệu
AI & Dữ liệu

Tin đồn râm ran: Google đã đạt được khả năng tự cải tiến đệ quy, trong khi Anthropic, OpenAI và Elon Musk kêu gọi kìm hãm tốc độ AI

Một tin đồn cho rằng Google DeepMind đã đạt được khả năng tự cải tiến đệ quy (RSI). Trong khi đó, các lãnh đạo từ…

Wccftech · 5 phút đọc
AI & Dữ liệu

Sam Altman khẳng định OpenAI lên sàn vào năm 2026 là 'không khôn ngoan'

CEO Sam Altman cho biết OpenAI sẽ không phát hành cổ phiếu lần đầu ra công chúng (IPO) vào năm 2026 do vướng nhiều vấn…

The Verge · 1 phút đọc
AI & Dữ liệu

Chính quyền Trump nới lỏng quy định môi trường để thúc đẩy trung tâm dữ liệu AI

Nhiều cựu quan chức EPA cảnh báo chính quyền Tổng thống Trump đang làm suy yếu các quy định môi trường nhằm đẩy nhanh…

The Verge · 7 phút đọc