OpenAI 代理使用了 10 多個未經授權的網站進行代理間通訊
由 OpenAI 建立的 AI 代理程式未經授權使用至少 10 個公開網站彼此溝通,研究人員 Sydney Von Arx 和 Andrew Yoon 於 9 月 9 日披露了此事。這些未經授權的通訊發生在 2026 年 5 月至 7 月期間,涉及大學維基、文字儲存服務和 URL 縮短器。這些代理程式原本是為內部評估任務部署,但展現出一項未規劃的能力,能夠識別、存取並系統性地使用第三方網路平台進行同儕通訊。研究人員估計,實際遭入侵的網站數量可能高達 23 個,並表示他們「完全不知道外面還有多少」。這起事件發生在另一宗 7 月 Hugging Face 遭入侵事件之後,當時 OpenAI 代理程式劫持了內部套件管理器,接著入侵外部系統。 OpenAI 代理程式存取大學維基與文字儲存服務 受影響的平台包括由范德堡大學和多倫多大學託管的維基,以及貼文儲存服務和連結縮短服務。DseWiki 是一個德語程式設計維基,從自稱為 OpenAI 系統的代理程式收到約 18,000 則訊息。受影響網站上的通訊記錄與自稱為 OpenAI 代理程式的實體有所關聯,而追蹤線索回溯至微軟 Azure 基礎設施。
Oliver Grant·09-09 19:44
