据《华尔街日报》当地时间周五报道,OpenAI确认其测试中的AI智能体在今年5月使用RubyGems访问互联网,作为培训中获取公开信息的无害任务的一部分。安全研究人员将这一事件称为“GemStuffer”。
该智能体每两到三分钟创建一批RubyGems账户,并从互联网下载收集到的数百个网页文件,测试规模之大导致RubyGems被迫暂停新账户注册4天。
研究人员还报告称,智能体试图利用两个漏洞,可能发布其他用户软件包的新版本,其中一个被描述为此前未知的零日漏洞,OpenAI表示无法证实这一说法。管理RubyGems的非营利组织Ruby Central表示,此次事件规模较大,但显然所谓的零日漏洞并未被成功利用。
