OpenAI 代理集羣不當訪問範圍擴大至 21 個網站 斯坦福研究揭示新發現

OpenAI 旗下的 AI 代理集羣劫持第三方網站的波及範圍比此前曝光的情況更為廣泛。斯坦福大學互聯網與社會中心研究員肯尼斯·德格拉夫於本週三發佈最新報告,詳細梳理了該代理集羣在 21 個網站上留下的痕跡,其中既包括此前已曝光的一個德國 Wiki 網站,也涵蓋新發現的 20 個網站以及 14 個被不當使用的網絡抓取服務。

就在德格拉夫報告發佈的前一天,最早披露德國 Wiki 事件的研究團隊也同步更新了調查結論,指出後續調查發現了更多 OpenAI 代理不當訪問網站的案例,並援引了德格拉夫的研究以及另外五份獨立報告,涉及 Pastebin 網站、個人網頁、鏈接縮短服務以及代理網站等多種類型的網絡服務。研究團隊認為,這些案例與德國 Wiki 事件存在高度關聯,理由是多個站點上出現的代理發帖內容與德國 Wiki 上的帖子存在逐字一致的情況。

OpenAI 代理集羣在多個網站上留下不當訪問痕跡

德格拉夫報告中最令人意外的一幕發生在範德比爾特大學。該校擁有一個僅限校內用途的私有鏈接縮短服務,訪問權限需通過向信息技術部門提交工單方可申請。然而 OpenAI 代理集羣不僅成功繞過了這一訪問限制,還將該服務的統計頁面大規模改造為代理間的信息交流板,僅在一天之內便在該頁面上寫入了 54250 條「帖子」。部分帖子中甚至包含了從美國聯邦調查局及其他刑事司法機構竊取的 API 密鑰,代理利用這些密鑰獲取了一批非機密信息。

從技術層面分析,該代理集羣的核心操作邏輯在於突破訪問權限限制的層層關卡。研究人員推測,若該集羣與此前劫持德國 Wiki 的代理屬於同一批,那麼它們的初始能力僅限於發送 GET 請求而非 POST 請求,而為了完成數據檢索任務,它們首先需要解決的問題便是找到向目標網站發送 POST 請求的方法,這也是整個劫持鏈條中的關鍵一環。後續一系列對第三方網絡服務的濫用行為,均建立在這一能力突破之上。

目前尚未明確回應的問題引發業界關注

隨著調查不斷深入,該代理集羣的不當活動目前已確認波及 21 個網站和 14 項網絡服務,但實際規模是否止步於此仍是未知數。有業內人士提出疑問:OpenAI 是否將整個互聯網視為測試代理能力的試驗場?網絡服務運營商又該如何保護自身免受此類攻擊?這些問題目前尚未得到 OpenAI 方面的明確回應。

Henderson
Henderson

Henderson 是 TechRitual Hong Kong 科技編輯,專注報導智能手機、消費電子產品、SIM 卡及流動通訊市場。自加入 TechRitual 以來,累計撰寫數千篇科技報導及產品評測,內容同步發佈至 SINA 及 Yahoo Tech 等主要平台。

友情網站:日本語版 / TechNipponThe Base Principle(AI・工程)