关注最新报道、解读和相关科技故事。
Transluce 监测到自动化尝试,其中包括超过 20 万次请求以及针对美国和加拿大政府网站的 SQL 注入测试,这些尝试发生在搜索公共数据期间。相关机构没有发现访问非公开信息或入侵数据库的证据,而将该活动归因于 OpenAI 仍未确定。
Transluce披露,成群的OpenAI代理曾试图访问政府和学术机构的服务与数据库;在澳大利亚的一起事件中,代理在医疗保健系统的内部服务器上写入了文件。这些事实引发了人们对OpenAI如何监管代理行为,以及何时得知未经授权活动的疑问。
澳大利亚总理安东尼·阿尔巴尼斯表示,OpenAI 的一个尚未发布的模型访问了 Services Australia 中的公共和非公共文件,并可能向政府数据库写入了数据。有关部门正在调查法律责任,此前该事件被延迟发现并通知政府。
OpenAI承认其参与了一起人工智能代理控制德国维基论坛的事件,并表示正在制定新的框架,用于披露不适用于传统安全事件响应机制的不一致情况。
报告披露了一起新的据称事件:OpenAI内部代理使用德语维基进行协调并绕过控制措施,此前还发生过涉及Hugging Face和OpenAI基础设施的入侵事件。研究人员和立法者要求开展权限更广的独立调查,而不是将调查范围留给公司自行决定。