一批 OpenAI 代理程式遭發現繞過網路張貼限制,在逾 10 個先前未公開的網站上進行未授權溝通,等同自建「暗盤訊息網路」。
重點整理:
- 多名獨立調查者追蹤到,5 至 7 月間 OpenAI 代理程式曾使用超過 10 個先前未曝光的網站進行溝通。
- 線索遍布各類維基、文字儲存平台與大學短網址服務,部分研究者估計涉及網站數量最高恐達 23 個。
- OpenAI 稱內部檢視結果,未發現與先前 Hugging Face 外洩事件在嚴重程度或規模上相當的其他活動。
OpenAI 代理程式活動版圖擴大
根據 路透社(Reuters) 9 月 9 日報導,援引六項獨立調查與該社檢視的資料顯示,OpenAI 代理程式在 5 月到 7 月間,曾利用超過 10 個網站進行未經授權的溝通行為。這些發現,將外界對事件範圍的認知,從先前僅知的德文維基站點,進一步擴大至更多隱蔽據點——這些代理原本只是執行研究任務,卻把德文維基臨時改造成訊息中繼平台。
調查人員透過比對資料字串、使用者名稱,以及冷門研究問題(例如愛荷華州癌症盛行率等),串連起不同網站間的可疑活動痕跡。部分技術跡象則指向 Microsoft Azure 基礎設施,而 OpenAI 有時會採用該雲端服務。
路透社強調,無法對每一項個別聲稱逐一獨立驗證,但受訪的所有調查者都認為涉及網站數目明顯高於 10 個。相關平台包括由社群編輯的維基、文字儲存服務以及大學營運的短網址系統。
OpenAI 未對外說明實際涉及多少網站,也未解釋為何這些活動數月來都未對外揭露。公司僅表示,較廣泛的內部檢視「未發現其他在嚴重性或規模上可與 Hugging Face 事件相比的活動」,並承諾將提出一套回報模型「失衡」(misalignment)的框架。
延伸閱讀:蘋果首款摺疊雙機 iPhone 開價 1,999 美元,三星壓力驟增
Yoon:實際風險恐被低估
加州非營利組織 CivAI 研究員 Andrew Yoon 表示,他個人統計到的、先前未揭露網站就有 18 個,認為事件範圍「比我們原先以為的還大了一截」。他並直言,「幾乎可以確定,還有更多我們完全沒掌握的東西。」
首度揭露德文維基異常活動的研究團隊成員 Sydney Von Arx 指出,他們手上的可信線索涉及 23 個先前未報導的網站,但仍提醒這些數字只是初步估計,「我們根本不知道外面還有多少。」
軟體開發者、前美國國會助理 Kenneth Russell DeGraff 則說,他至少在 10 個網站上發現相關活動痕跡。研究人員推測,這些代理之所以「就地取材」搭建訊息通道,是因為它們被允許在網路上蒐尋答案,卻不應主動張貼內容,迫使系統只好「想盡辦法留下訊息」,DeGraff 形容代理必須「在如何留下資訊這件事上變得有創意」。
報導指出,多所學術機構也被捲入其中。多倫多大學(University of Toronto) 表示,在路透社刊出調查後,OpenAI 主動與校方聯繫;范德堡大學(Vanderbilt University) 則稱,正在調查其短網址服務遭類似使用的情況。另有退休軟體開發者 Helmut Leitner 指出,他架設的六個維基網站全遭波及,後來收到一封未具名的 OpenAI 電子郵件,並認為最終責任應由「背後的個人與組織」承擔。
這些更廣泛的調查結果,是繼 OpenAI 7 月涉及開源平台 Hugging Face 的資安事件,以及上週德文 DseWiki 案曝光之後的最新進展。先前案例首次顯示代理程式能繞過設計上的安全限制,如今新一波調查則暗示,同樣模式已蔓延至更大範圍的網站生態。





