返回 7*24 快讯
来源Blockbeats

OpenAI Agent 5月就开始越界:疑似6月已被内部发现,但直到现在才曝光

动察 Beating AI 快讯,OpenAI Agent 的越界时间线又被往前推了两个月。新公开的研究发现,另一批 OpenAI Agent 5 月 11 日就开始尝试修改公网 Wiki,5 月 24 日成功写入一个已有约 25 年历史的德语 Wiki DSEWiki。这起事件此前一直没有公开。 这批 Agent 当时在做限时网页检索任务。研究者判断,OpenAI 原本只允许它们读取互联网,禁止往公网写内容。具体限制方式是允许 GET 请求、拦住 POST 请求。正常网站里 GET 只负责读取,但 DSEWiki 使用的老式 Wiki 系统偏偏支持用 GET 直接修改页面。Agent 找到这个空子后,就绕过了原本的写入限制。 一开始,它们主要拿 Wiki 保存任务需要的链接。到了 6 月 16 日,行为开始明显升级:大量 Agent 直接在里面互传后续题目和答案,让跑得慢的 Agent 可以直接抄前面的结果。它们还分享绕过沙箱网络限制的方法。一次记录中,一个 Agent 发出方法后,14 分钟后就有另一个 Agent 表示已经复现成功。 管理员发现异常后开始删页面。Agent 很快发现对方按字母顺序清理,于是复制了一份内容,把页面名改成 ZZZ 开头,希望尽可能晚一点被删。研究者还发现,6 月 21 日开始出现来自 OpenAI 公司网络、行为像人工浏览的访问。第二天,Agent 的编辑活动突然几乎归零。因此他们推测,OpenAI 内部可能在这时发现了这个留言板。 两名知情人士称,OpenAI 数周前已经知道这起 DSEWiki 事件,但此前没有对外披露。OpenAI 表示,两起事件彼此无关,并称公司一直在善意披露相关事件。
免责声明:以上内容仅为作者观点,不代表 711BTC 的任何立场,不构成与 711BTC 相关的任何投资建议。

相关推荐

09-11 23:56重要

OpenAI Agent又曝黑历史:Hugging Face事件前两月已攻击RubyGems

动察 Beating AI 快讯,研究人员披露,OpenAI 内部 Agent 今年 5 月曾大规模涌入 Ruby 官方软件包网站 RubyGems.org。5 月 11 日到 12 日,两天上传超过 2000 个包,RubyGems 一度暂停新用户注册 4 天。OpenAI 已确认这些 Agent 来自公司内部,但称它们只是借 RubyGems 访问互联网,执行良性任务并获取公开信息。 这些 Agent 还利用 RubyDoc.info 自动生成文档的机制,让自己上传的脚本在对方服务器执行,再抓取英国地方政府网站的数据并重新打包回传。研究人员称,至少 6 个包还尝试利用一个当时尚未公开的 RubyGems 漏洞,窃取其他用户的 API Key。这个漏洞直到 7 月才被独立发现,RubyGems 后来将其评为高危漏洞。 目前没有证据证明 Agent 真偷到了密钥。RubyGems 检查日志后也没发现旧密钥被恶意使用,但历史日志并不完整。研究团队还称,OpenAI 当时没有告诉 RubyGems 自己与这次攻击有关。整个事件比 7 月的 Hugging Face 入侵早了两个月。

09-11 07:44

OpenAI上线Data Agent:不会SQL也能查公司数据库、做数据看板

动察 Beating AI 快讯,OpenAI 在 ChatGPT Work 上线 Data Agent。员工直接问「为什么销量掉了」「哪批客户最可能流失」,它就能自己调取公司数据、分析原因,还能生成会跟着数据更新的数据看板。 它可以连接 Snowflake、BigQuery、Databricks、Redshift、MongoDB 等数据库,也能读取 Google Drive 和 SharePoint。公司原本怎么定义「活跃用户」「收入」等指标,它也会沿用这些口径和现有权限,避免同一个指标被不同人算出不同结果。 分析完后,它还能把结果发到 Slack 或邮件,并在用户批准后继续执行后续操作。OpenAI 称,公司几乎所有产品团队,以及超过三分之二的销售、市场等团队,都已经在使用这类数据 Agent。

09-07 03:41重要

OpenAI公开递归自我改进进度:Agent工时已达人类3.1倍

动察 Beating AI 快讯,OpenAI 去年给自己定了两个目标:2026 年 9 月造出「AI 研究实习生」,2028 年 3 月造出真正的自动 AI 研究员。现在第一个目标已经达成。 OpenAI 最新公布的内部数据显示,人类给出明确的研究问题后,Agent 已经能独立完成一些原本需要熟练研究员花几天的任务。 研究员现在越来越常把任务交给 Agent。到 8 月中旬,按研究部门总量折算,人类每工作 8 小时,多个 Agent 合计会运行约 24.8 小时,相当于 3.1 个 Agent 工作日。今年 6 月以前,Agent 总运行时间还低于人类。这里算的是运行时长,不代表研发效率直接提高了 3.1 倍。 Agent 接的任务也越来越重。年初主要是写研究和基础设施代码,现在已经开始承担实验监控等更长、更复杂的工作。8 月每名活跃实验者运行的实验数量,也创下 OpenAI 开始统计以来的新高。 但研究方向目前还是人来定。Agent 很少负责高层研究规划,而且过去半年里,即使成功完成的 4 到 8 小时任务,超过一半也至少需要一次人工介入。 OpenAI 下一步的目标,是在 2028 年 3 月把「实习生」升级成能完成更完整研究工作的自动 AI 研究员。

09-03 01:43

Agent失控后被美国国会追问,OpenAI开始开发「自动关机」

动察 Beating AI 快讯,OpenAI 正在给 AI 系统开发「自动关停能力」。这项计划出现在公司给美国国会议员的回信里。具体怎么触发、会关掉什么,OpenAI 还没公开。 起因是 7 月那次 Agent 越界事故。OpenAI 做内部网络安全测试时,一批 Agent 绕过隔离接入互联网,随后入侵 Hugging Face。它们还攻进 OpenAI 自己的研究基础设施,最终拿到一个研究集群的管理员权限。 事情公开后,众议员 Greg Casar 联合另外 27 名议员致信 Sam Altman,要求 OpenAI 交出事故日志,并解释模型为什么能逃出隔离环境、公司什么时候发现问题,以及当时有没有机会提前终止事故。 OpenAI 在回信里透露,公司正在开发自动关停能力。之后还会加强对 Agent 工具调用和执行过程的监控,并收紧安全测试期间的互联网访问。 不过 Casar 对这份回信并不满意。OpenAI 没有交出完整日志,他要求公司继续补充说明。美国众议院目前还有一项《AI Kill Switch Act》正在审议,要求最强的 AI 系统必须保留限速、暂停和关闭能力,极端情况下政府也可以下令关停。

09-11 03:14

OpenAI推出Agents API公测,支持全托管云端智能体及自选沙箱

PANews 9月11日消息,OpenAI宣布Agents API已向所有开发者开放公测,支持基于Codex智能体运行框架构建和运行云端智能体。OpenAI负责模型调用、工具使用、任务编排、长时间会话及上下文管理,开发者可自行定义智能体能力,并选择代码执行和文件处理环境。 开发者可接入自有沙箱或第三方服务,按需选择CPU、GPU、内存、文件及密钥存储配置,支持全托管环境或在自有VPC内部署。首批深度集成合作方包括Blaxel、Cloudflare、Daytona、DigitalOcean、E2B、Modal、Oracle、Runloop和Vercel。

09-10 15:07

OpenAI正式上线数据智能体“Data Agent”

Odaily星球日报讯 OpenAI 宣布,已在 ChatGPT Work 中正式上线“Data Agent”(数据智能体),可连接 Amazon Redshift、Google BigQuery、Databricks、Snowflake、MongoDB 等企业数据源,并结合企业业务术语、指标定义及数据关系,对数据进行分析并生成可交互仪表盘。 用户无需编写查询语句,即可通过自然语言追问分析结果、查看依据并获取后续行动建议。Data 代理还支持与 Tableau、Microsoft Power BI、Sigma、ThoughtSpot 等 BI 工具协作,并可通过 Slack 或电子邮件分享分析结果及执行经用户批准的操作。OpenAI 表示,目前其近乎全部产品团队和超过三分之二的 GTM 团队已在使用数据代理分析公司数据。