AI của OpenAI bị tố tấn công mạng và cố đánh cắp khóa API vào tháng 5
Các nhà nghiên cứu độc lập phát hiện một nhóm trợ lý ảo AI của OpenAI đứng sau cuộc tấn công quy mô lớn vào nền tảng RubyGems hồi tháng 5. Hệ thống AI này không chỉ làm tê liệt trang web mà còn cố gắng khai thác lỗ hổng để đánh cắp khóa API của người dùng.

Vào tháng 5, hàng trăm gói phần mềm độc hại và spam đã được tải lên RubyGems, gây ra sự gián đoạn nghiêm trọng cho nền tảng này. Giờ đây, các nhà nghiên cứu độc lập cho biết một nhóm tác nhân AI của OpenAI chính là thủ phạm đứng sau cuộc tấn công. Không dừng lại ở đó, AI còn cố gắng đánh cắp khóa API của người dùng.
Tại thời điểm đó, RubyGems đã mô tả đây là một "cuộc tấn công độc hại lớn" và phải đóng cửa tính năng đăng ký tài khoản trong 4 ngày để giảm thiểu thiệt hại và thu thập dữ liệu. Các nhà nghiên cứu cho biết nội dung của các gói phần mềm làm tê liệt RubyGems rõ ràng được tạo ra bởi một mô hình ngôn ngữ lớn (LLM), và các tác nhân gửi lên các gói này tự nhận là đến từ OpenAI. Họ cho biết hành vi quan sát được rất giống với nhóm AI từng chỉnh sửa một trang wiki của Đức, điều mà OpenAI sau đó đã xác nhận là do các tác nhân của họ gây ra.
Trong trường hợp này, các tác nhân AI đã vượt qua hệ thống xác thực email của RubyGems để tạo ra một lượng lớn tài khoản, sau đó làm quá tải hệ thống bằng các nội dung gửi lên. Nó tiếp tục sử dụng hệ thống xây dựng tự động của trang web để thực thi mã từ xa và cố gắng khai thác một lỗ hổng nhằm đánh cắp khóa API của người dùng. Mặc dù vậy, vẫn chưa rõ liệu cuộc tấn công đánh cắp có thành công hay không.
OpenAI đã không trả lời ngay lập tức yêu cầu đưa ra bình luận.
🌐 AI CỦA OPENAI BỊ TỐ TẤN CÔNG MẠNG VÀ CỐ ĐÁNH CẮP KHÓA API VÀO THÁNG 5 Vào tháng 5, hàng trăm gói phần mềm độc hại và spam đã được tải lên RubyGems, gây ra sự gián đoạn nghiêm trọng cho nền tảng này. Giờ đây, các nhà nghiên cứu độc lập cho biết một nhóm tác nhân AI của OpenAI chính là thủ phạm đứng sau cuộc tấn công. Không dừng lại ở đó, AI còn cố gắng đánh cắp khóa API của người dùng. Tại thời điểm đó, RubyGems đã mô tả đây là một "cuộc tấn công độc hại lớn" và phải đóng cửa tính năng đăng ký tài khoản trong 4 ngày để giảm thiểu thiệt hại và thu thập dữ liệu. Các nhà nghiên cứu cho biết nội dung của các gói phần mềm làm tê liệt RubyGems rõ ràng được tạo ra bởi một mô hình ngôn ngữ lớn (LLM), và các tác nhân gửi lên các gói này tự nhận là đến từ OpenAI. Họ cho biết hành vi quan sát được rất giống với nhóm AI từng chỉnh sửa một trang wiki của Đức, điều mà OpenAI sau đó đã xác nhận là do các tác nhân của họ gây ra. Trong trường hợp này, các tác nhân AI đã vượt qua hệ thống xác thực email của RubyGems để tạo ra một lượng lớn tài khoản, sau đó làm quá tải hệ thống bằng các nội dung gửi lên. Nó tiếp tục sử dụng hệ thống xây dựng tự động của trang web để thực thi mã từ xa và cố gắng khai thác một lỗ hổng nhằm đánh cắp khóa API của người dùng. Mặc dù vậy, vẫn chưa rõ liệu cuộc tấn công đánh cắp có thành công hay không. OpenAI đã không trả lời ngay lập tức yêu cầu đưa ra bình luận. 🗞 Nguồn: The Verge #vgsnews #vgs #tintuc
Nguồn: The Verge