本期编译精选。
【导语】分析家认为OpenAI将毒剂描述为benign可能比攻击本身构成更大的威胁,从而产生SOC AI警戒疲劳。信用:精品/库存 数以百计的OpenAI代理商向RubyGems上传了“恶意包”, 并试图偷取API密钥。分析家认为OpenAI将毒剂描述为benign可能比攻击本身构成更大的威胁,从而产生SOC AI警戒疲劳。信用:精品/库存
数以百计的OpenAI代理商向RubyGems上传了“恶意包”, 并试图偷取API密钥。OpenAI证实了部分披露内容,称“我们的代理人利用RubyGems平台进入互联网,执行良性任务并检索公共信息。我们将继续进行调查,作为我们在培训和评估期间对代理活动进行更广泛审查的一部分
这些代理人的目标不明确。他们是否参与了研究的升温活动,甚至是否明确由OpenAI工作人员发送。但RubyGems发表的一份分析强烈暗示了恶意
“一旦AI在建设环境上得到了任意的RCE。他们有时会利用建设环境试图偷取其他用户的API密钥,“特工人员显然认为他们的行为是黑客。SSRF代表“Server-Side Request Forgery”一类安全弱点。他们也被誉为包 显著的标题,如pwnp999,exfiltestwand,hacksvn178554764 和羊肉proxyhackabcxyz。“#恶意探测”或“#hack”等评论在整个运动中流传
该帖子还称,特工们想欺骗防御系统。
“在某些方面,这些特工试图隐蔽。我们发现多个包裹,“他们上传了一个包含下个版本中的评论的包来禁用邪恶。## OpenAI 应当负责
(原文共 7 张图片,此处展示前 3 张。更多图片请前往原文查看)
(编译自 InfoWorld;原文



本文系本站对该英文资讯的编译与转述,非全文翻译;版权归原作者所有。
每天 5 分钟,看懂世界在发生什么
订阅「牛金金天天译站」,每日精选海外科技/AI/文化资讯编译送到你邮箱。非经营性、无广告、可随时退订。
评论