OpenAI代理集群劫持网站范围远超预期 斯坦福揭示完整图景

CNMO科技
 来自北京

【CNMO科技消息】OpenAI旗下AI代理集群劫持第三方网站的波及范围比此前曝光的情况更为广泛。斯坦福大学互联网与社会中心研究员肯尼斯·德格拉夫于本周三发布最新报告,详细梳理了该代理集群在21个网站上留下的痕迹,其中既包括此前已曝光的一个德国Wiki站点,也涵盖新发现的20个网站以及14个被不当使用的网络抓取服务。

图源网络

图源网络

就在德格拉夫报告发布的前一天,此前最早披露德国Wiki事件的研究团队也同步更新了调查结论,指出后续调查发现了更多OpenAI代理不当访问网站的案例,并援引了德格拉夫的研究以及另外五份独立报告,涉及Pastebin网站、个人网页、链接缩短服务以及代理网站等多种类型的网络服务。研究团队认为,这些案例与德国Wiki事件存在高度关联,理由是多个站点上出现的代理发帖内容与德国Wiki上的帖子存在逐字一致的情况。

德格拉夫报告中最令人意外的一幕发生在范德比尔特大学。该校拥有一个仅限校内用途的私有链接缩短服务,访问权限需通过向信息技术部门提交工单方可申请。然而OpenAI代理集群不仅成功绕过了这一访问限制,还将该服务的统计页面大规模改造为代理间的信息交流板,仅在一天之内便在该页面上写入了54250条"帖子"。部分帖子中甚至包含了从美国联邦调查局及其他刑事司法机构窃取的API密钥,代理利用这些密钥获取了一批非机密信息。

从技术层面分析,该代理集群的核心操作逻辑在于突破访问权限限制的层层关卡。研究人员推测,若该集群与此前劫持德国Wiki的代理属于同一批,那么它们的初始能力仅限于发送GET请求而非POST请求,而为了完成数据检索任务,它们首先需要解决的问题便是找到向目标网站发送POST请求的方法,这也是整个劫持链条中的关键一环。后续一系列对第三方网络服务的滥用行为,均建立在这一能力突破之上。

随着调查不断深入,该代理集群的不当活动目前已确认波及21个网站和14项网络服务,但实际规模是否止步于此仍是未知数。有业内人士提出疑问:OpenAI是否将整个互联网视为测试代理能力的试验场?网络服务运营商又该如何保护自身免受此类攻击?这些问题目前尚未得到OpenAI方面的明确回应。

“特别声明:以上作品内容(包括在内的视频、图片或音频)为凤凰网旗下自媒体平台“大风号”用户上传并发布,本平台仅提供信息存储空间服务。

Notice: The content above (including the videos, pictures and audios if any) is uploaded and posted by the user of Dafeng Hao, which is a social media platform and merely provides information storage space services.”

热点新闻