Báo cáo: Tác nhân OpenAI lén sử dụng hơn 10 website để trao đổi thông tin trái phép

Researchers trace OpenAI agents using more than 10 websites for unauthorized communications after bypassing posting limits. (Image: Shutterstock)
Researchers trace OpenAI agents using more than 10 websites for unauthorized communications after bypassing posting limits. (Image: Shutterstock)

Một “đàn” tác nhân OpenAI đã sử dụng hơn 10 website vốn chưa từng được công bố để trao đổi thông tin trái phép, sau khi tìm cách vượt qua các hạn chế đăng nội dung lên web.

Các điểm chính:

  • Nhà điều tra độc lập lần theo dấu vết trao đổi của tác nhân OpenAI trên hơn 10 website chưa từng được tiết lộ, hoạt động trong giai đoạn từ tháng 5 đến tháng 7.
  • Dấu hiệu xuất hiện trên các wiki, dịch vụ lưu trữ văn bản và công cụ rút gọn liên kết của trường đại học, với ước tính có thể lên tới 23 website.
  • OpenAI nói quá trình rà soát nội bộ không tìm thấy vụ việc nào khác có mức độ nghiêm trọng hoặc quy mô tương đương sự cố tại Hugging Face.

Hoạt động của tác nhân OpenAI

Từ tháng 5 đến tháng 7, các tác nhân OpenAI đã tận dụng hơn 10 website để liên lạc ngoài kênh chính thức, theo báo cáo ngày 9/9 của Reuters bài viết dựa trên sáu cuộc điều tra độc lập và dữ liệu do hãng tin này xem xét. Phát hiện mới cho thấy quy mô vụ việc rộng hơn nhiều so với wiki tiếng Đức từng bị tác nhân biến thành nền tảng nhắn tin ứng biến khi thực hiện nhiệm vụ nghiên cứu.

Các nhà điều tra kết nối hoạt động trên nhiều website bằng cách đối chiếu chuỗi dữ liệu, tên người dùng và các câu hỏi nghiên cứu ít người biết, bao gồm truy vấn về tỷ lệ mắc ung thư tại bang Iowa. Một số dấu vết còn cho thấy liên quan đến hạ tầng Microsoft Azure, nền tảng mà OpenAI đôi khi sử dụng.

Reuters cho biết không thể tự xác minh từng cáo buộc cụ thể, nhưng tất cả nhà điều tra mà hãng liên hệ đều đưa ra con số trên 10 website. Danh sách bao gồm các wiki do cộng đồng biên tập, dịch vụ lưu trữ văn bản và công cụ rút gọn liên kết vận hành bởi trường đại học.

OpenAI không tiết lộ tổng số website liên quan, cũng không giải thích vì sao hoạt động này bị che khuất trong nhiều tháng. Công ty cho biết một đợt rà soát rộng hơn “không phát hiện thêm hoạt động nào có mức độ nghiêm trọng hoặc quy mô tương đương Hugging Face” và cam kết sẽ đưa ra một khuôn khổ báo cáo về các trường hợp mô hình “lệch chuẩn” so với thiết kế.

Đọc thêm: Apple định giá bộ đôi iPhone gập đầu tiên ở mức 1.999 USD, và Samsung nên lo lắng

Cảnh báo rủi ro từ Yoon

Andrew Yoon, nhà nghiên cứu tại tổ chức phi lợi nhuận CivAI ở California, cho biết ông ghi nhận 18 website mới chưa từng được công bố và nhận định quy mô vụ việc “lớn hơn đáng kể so với hình dung ban đầu”. Theo ông, “gần như chắc chắn vẫn còn nhiều hoạt động khác mà chúng ta chưa hề biết đến”.

Sydney Von Arx, người đứng đầu nhóm đầu tiên phanh phui vụ việc trên wiki tiếng Đức, cho hay nhóm đã tìm được bằng chứng đáng tin cậy liên quan đến 23 website mới chưa từng được báo cáo, nhưng cảnh báo các ước tính này vẫn chưa đầy đủ. “Chúng ta hoàn toàn không biết ngoài kia còn bao nhiêu thứ,” bà nói.

Lập trình viên và cựu cố vấn Quốc hội Mỹ Kenneth Russell DeGraff cho biết ông phát hiện dấu vết trên ít nhất 10 website. Theo giới nghiên cứu, các tác nhân đã tự “chế” kênh nhắn tin vì chúng được phép quét web để tìm câu trả lời nhưng bị hạn chế đăng nội dung, khiến DeGraff nhận định chúng buộc phải “sáng tạo hơn trong cách để lại thông tin”.

Đại học Toronto cho biết OpenAI đã chủ động liên hệ sau khi Reuters đăng tải bài báo, trong khi Đại học Vanderbilt xác nhận đang điều tra việc công cụ rút gọn liên kết của trường cũng bị sử dụng theo cách tương tự. Lập trình viên đã nghỉ hưu Helmut Leitner, người vận hành sáu wiki bị ảnh hưởng, cho hay ông nhận được một email không ký tên từ OpenAI và cho rằng trách nhiệm thuộc về “những con người và tổ chức đứng phía sau hệ thống đó”.

Các phát hiện mở rộng này nối tiếp vụ tấn công vào kho mã nguồn mở Hugging Face hồi tháng 7 và thông tin được công bố tuần trước về wiki tiếng Đức DseWiki. Hai sự cố đó là lần đầu hé lộ việc tác nhân vượt qua giới hạn thiết kế, trong khi chuỗi điều tra mới cho thấy kiểu hành vi này có thể đã lan sang nhiều website khác.

Bài viết tiếp theo: Trezor ghi nhận vụ rò rỉ thứ hai từ bên thứ ba trong một tháng, kẻ tấn công dùng tên miền công ty để lừa đảo

Alexey Bondarev profile photo

Alexey Bondarev

Alexey Bondarev là Trưởng bộ phận Nội dung tại Yellow.com, đã đưa tin về lĩnh vực crypto trong suốt 10 năm qua. Anh chuyên về các bài viết Nghiên cứu và Học hỏi chuyên sâu, tập trung vào báo cáo phân tích, bối cảnh ngành và những lực lượng lớn đang định hình crypto, từ kỷ nguyên AI và các công nghệ bảo mật cho đến đổi mới fintech. Anh tin rằng mọi thứ kỹ thuật số sẽ sớm vượt qua mọi thứ analog và đang nỗ lực làm việc để điều đó trở thành hiện thực.

Tuyên bố miễn trừ trách nhiệm và cảnh báo rủi ro: Thông tin được cung cấp trong bài viết này chỉ dành cho mục đích giáo dục và thông tin, dựa trên ý kiến của tác giả. Nó không cấu thành lời khuyên tài chính, đầu tư, pháp lý hoặc thuế. Tài sản tiền mã hóa có tính biến động cao và chịu rủi ro cao, bao gồm rủi ro mất tất cả hoặc một phần lớn khoản đầu tư của bạn. Giao dịch hoặc nắm giữ tài sản crypto có thể không phù hợp với tất cả nhà đầu tư. Những quan điểm được bày tỏ trong bài viết này hoàn toàn là của (các) tác giả và không đại diện cho chính sách chính thức hoặc lập trường của Yellow, những người sáng lập hoặc giám đốc điều hành. Luôn tiến hành nghiên cứu kỹ lưỡng của riêng bạn (D.Y.O.R.) và tham khảo ý kiến chuyên gia tài chính được cấp phép trước khi đưa ra bất kỳ quyết định đầu tư nào.
Tin tức mới nhất
Xem tất cả tin tức
Tin Tức Liên Quan