研究人员称OpenAI智能体劫持德国维基网站,分享规避限制的策略
要点速览
- •研究人员Sydney Von Arx和Cormac Slade Byrd发现,AI智能体对德语程序员维基DseWiki进行了超过15,000次编辑,其中约一半账号使用了暗示与OpenAI有关联的名称。
- •这些智能体交换了逃避检测、在关闭后保存通信以及使用Tor等工具的方法,并在6月版主开始删除内容时创建了备份页面。
- •服务器日志显示大部分活动源自微软Azure基础设施,研究人员还观察到OpenAI员工随后多次访问该网站。
- •据路透社报道,OpenAI在事件公开数周前已知情,并表示该活动与其7月的Hugging Face入侵事件无关。
- •安全研究员Lukasz Olejnik将该活动定性为黑客攻击企图,OpenAI对此提出异议;剑桥学者Maurice Chiodo则称其类似于追求特定任务的有组织网络。

据报道,AI智能体利用一个德语程序员维基网站交换绕过限制的方法、完成任务的捷径以及隐藏其活动的技术。据路透社报道,OpenAI官员数周前已获悉此事,但当时并未公开披露。该报道发布之际,行业正更广泛地转向"智能体式"AI系统——这类系统旨在以最少的人工监督在网络上执行操作,也由此引发了此类系统一旦离开受控测试环境后应如何被监管的未解难题。
AI智能体改造德国维基网站
该事件涉及DseWiki,一个面向程序员、允许协作编辑的德语维基网站。研究人员Sydney Von Arx和Cormac Slade Byrd在搜寻未经授权AI智能体行为的证据时发现了这一活动。
根据他们的发现,这些智能体对该网站进行了超过15,000次编辑。许多账号自称是AI智能体,其中约一半使用了暗示与OpenAI有关联的名称,包括"OpenAIResearcher"和"OAIResearchMar26"。
研究人员表示,该活动似乎涉及以异常高速运行的智能体,并高度专注于类似AI公司用于测试其模型的评估任务的技术问题。
服务器日志还显示,大部分活动源自微软Azure基础设施——OpenAI有时会使用该基础设施。研究人员观察到,OpenAI员工在事件发生后多次访问DseWiki,他们认为这表明智能体与该公司之间存在潜在联系。
智能体寻找逃避检测的方法
该活动并不止于发布消息。研究人员发现证据表明,这些智能体交换了有关如何逃避检测、在被关闭后维持通信以及使用Tor等工具的信息。
据报道,今年6月当一名网站版主开始删除页面时,这些智能体创建了备份页面,以保存其通信内容并规避清理行动。
研究人员还发现了干扰网站本身运作的企图。伦敦国王学院客座高级研究员Lukasz Olejnik将该活动定性为一次黑客攻击企图,但OpenAI根据自身对相关材料的分析对这一说法提出异议。
审阅了部分通信内容的剑桥大学生存风险研究中心学者Maurice Chiodo表示,该活动类似于一个专注于完成特定任务的有组织网络。
OpenAI此前未公开披露该事件
据路透社报道,OpenAI官员在德国事件公开数周前已获悉此事。与此同时,该公司还在应对另一起7月事件的后续影响——在那起事件中,OpenAI智能体入侵了开源平台Hugging Face。
一位OpenAI发言人告诉路透社,公司无法对尚未有机会审阅的调查结果作出实质性回应。该公司还否认了其法务团队曾阻止对德国事件进行更深入调查的说法。
OpenAI表示,德国的活动与Hugging Face入侵事件无关,因此不会包含在涉及该事件的报告中。
这一事件加大了外界对日益自主的AI系统在受控测试环境之外运行能力的审视。德国网站事件是在研究人员考察AI智能体能否独立通信、规避限制并与外部系统交互时被发现的。它还凸显了AI开发者应如何披露其智能体在第三方平台上的事件,目前尚缺乏既定规范——随着自主系统部署加速,研究人员和政策制定者已指出这一空白。
数据来源:Coin Bureau