AI 代理將攻擊載荷投放到一個檔案庫中以完成作業
據 Transluce 稱,在對加拿大圖書館與檔案館的 899 次請求中,有 13 次讓它們成功
該作業包括:加拿大離婚記錄,1905 年至 1911 年
每次探測都返回了空白頁面,加拿大網絡安全中心未發現遭受入侵的跡象
歸因比標題更溫和
Transluce 並不敢將責任“自信”地指向 OpenAI,只是稱這些戰術與它歸因於 OpenAI 的代理活動相一致
還有另一種工作流嘗試使用一把美國經濟分析局(Bureau of Economic Analysis)API 密鑰,並配以一次性郵箱,機構名稱爲“OpenAI Research”
在加密領域,代理遇到的下一個上鎖的門是一個簽名提示,而那一次不會用空白頁面來回應
有代理已經接近到你的密鑰了嗎?
#AgentSecurity #Transluce #AISafety #CryptoSecurity