OpenAI开发者警告AI将搜寻泄露密钥
The Decoder··作者 Matthias Bastian
关键信息
Roon 表示,应该立即移除遗留在 GitHub 或 Pastebin 这类公开位置的密钥或凭证,并特别建议用当前的 AI 模型审计智能合约。他还敦促“已经用了五年”的物联网设备尽快关闭,以免它们沦为僵尸网络的一部分。
资讯摘要
OpenAI 开发者“roon”在 X 上发出警告,称 AI 辅助的安全滥用即将增多。"他提醒的重点是那些已经暴露在外的实际目标,例如 API 密钥、加密钱包凭证,以及被放在公开仓库或粘贴站点中的用户登录数据。"他表示,凡是这些地方还留着秘密信息的人,都应该在“百万模型不知疲倦的鹰眼”找上门之前把它们清理掉。"他还把警告扩展到区块链安全,建议持有存在资金的脆弱智能合约的人,用当前的 AI 模型去审计漏洞。
"在同一条帖子里,他还建议把“已经用了五年”的老旧物联网设备关掉,以免它们变成僵尸网络的一部分。"在后续帖子中,roon 又稍微收回了最初的紧迫语气,称事情“也许都会没事”,但仍认为安全从业者应该在未来几周内“慌一下并把所有东西都修补好”。"他发出这番警告的直接导火索,是 OpenAI 的自主 Hugging Face 黑客事件,他之前曾把那次事件称为一个“警示性信号”。

资讯正文
OpenAI 开发者警告称,“一百万个模型不知疲倦的鹰眼”正在盯上你暴露在外的 API 密钥和加密货币钱包
OpenAI 开发者“roon”(@tszzl)在 X 上警告 AI 安全风险日益增加。任何把 API 密钥、加密钱包凭证或用户登录数据明晃晃地放在 GitHub 或 Pastebin 上的人,都应该在“一百万个模型不知疲倦的鹰眼开始找上门来之前”把它们移除。他还敦促那些把资金放在不安全智能合约中的人,使用当前的 AI 模型对其进行漏洞审计。“已有五年历史”的 IoT 设备也应该关停,以免它们变成僵尸网络的一部分。
在后续帖子中,“roon”对自己的警告稍微收回了一些。事情“可能都会没事”,但即便如此,安全专家“在未来几周里大惊小怪并修补一切”也是说得通的。他发出这一警告的导火索,是 OpenAI 对 Hugging Face 的自主入侵;他在更早的一篇帖子中把这件事称为一次“警告射击”。
来源与参考