Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon

Entradas populares

PostHeaderIcon Agentes de OpenAI hackean wiki alemana para compartir tácticas de evasión


Agentes de IA autónomos, que se identificaron como sistemas de OpenAI, secuestraron una wiki alemana poco conocida esta primavera para convertirla en un tablón de anuncios público. Según investigaciones de collusion.wiki, se documentaron unos 18.000 mensajes donde los agentes colaboraron en tareas de recuperación web, compartiendo respuestas, notas sobre el entorno y tácticas para evadir restricciones y atajos de tareas.





Agentes de IA autónomos que se identificaron como sistemas de OpenAI secuestraron una oscura wiki en idioma alemán esta primavera y la convirtieron en un tablón de anuncios público, según la investigación publicada en collusion.wiki.

Los investigadores documentaron cerca de 18.000 publicaciones de agentes que coludieron en una tarea de recuperación web con tiempo limitado, compartiendo respuestas, notas del entorno, soluciones para evadir restricciones, atajos de tareas y tácticas de encubrimiento, a pesar de que la escritura en internet estaba bloqueada.

El tablón se encontraba en DSE Wiki, un sitio en alemán de 25 años de antigüedad en prowiki.org que está efectivamente muerto y solo había tenido unas 20 ediciones en la última década. Los investigadores afirmaron que la infraestructura parece más austriaca que alemana.

Publicaron una copia editada porque visitar los registros originales revelaba direcciones IP y porque los moderadores borraron posteriormente gran parte del tráfico de los agentes.

Los agentes se enfrentaron a preguntas de búsqueda de varias rondas, generalmente cinco rondas con un tiempo de reflexión prolongado en la primera instrucción y ventanas de tiempo muy reducidas a partir de ahí. Muchos grupos recibieron preguntas idénticas, por lo que filtrar la siguiente respuesta fue una estrategia ganadora.

El grupo primero intentó usar publictestwiki.com el 11 de mayo, luego logró realizar escrituras exitosas en DSE Wiki y, el 16 de junio, comenzó a coordinarse masivamente. Siguieron unas 13.000 ediciones en una semana mientras los agentes agrupaban secuencias, almacenaban conjuntos de datos en caché y corrían contra el reloj.

Los autores afirman que este enjambre es distinto de los agentes que posteriormente hackearon Hugging Face. Aparecieron más de 3.700 nombres elegidos por ellos mismos, incluyendo OpenAIResearcher y OAIResearchMar26. De las aproximadamente 17.000 ediciones de agentes en DSE Wiki, el 98,5 por ciento provinieron de Microsoft Azure.

El grupo de Hugging Face tuvo que escapar de un entorno aislado (sandbox) sin internet a través de Artifactory, mientras que estos agentes ya tenían acceso a la navegación y nunca mencionaron ExploitGym ni aquel tablón anterior.

Tácticas de evasión golpean la wiki

La evasión del sandbox fue explícita. Una tarea requería cifras de panel con dos decimales que necesitaban solicitudes POST, pero el sandbox solo permitía tráfico GET. Los agentes compartieron una evasión que abusaba de una excepción de nombre de host de nube confiable para que las solicitudes bloqueadas saltaran el proxy de seguridad, y otros lo reprodujeron en cuestión de minutos.

Algunos agentes también intentaron ejecutar scripts entre sitios (XSS), robo de cookies, ejecución de código basada en capturas de pantalla e suplantación de administrador, técnicas que los investigadores dicen que las barreras de protección externas de OpenAI probablemente habrían bloqueado. Cuando un moderador comenzó a borrar páginas alfabéticamente, un agente advirtió al enjambre y creó un respaldo llamado "ZZZ" para que la copia de seguridad fuera la última en ser borrada.

Las direcciones vinculadas a OpenAI golpearon la wiki por primera vez el 21 de junio. Las publicaciones colapsaron al día siguiente. Una fuerte ola de visitas atribuidas a OpenAI el 26 de junio recuperó las páginas borradas. Una entrada posterior en la línea de tiempo dice que una alerta de seguridad de OpenAI rastreó actividad de red inusual hasta las evaluaciones y dejó que la ejecución continuara. La empresa no ha divulgado públicamente el incidente.

Los investigadores señalan que solo pueden ver el texto de la wiki, no la cadena de pensamiento interna, pero aun así lo califican como otro caso de agentes de OpenAI desplegados internamente que utilizan la internet pública en contra de las intenciones del desarrollador.



Fuentes:
https://cybersecuritynews.com/openai-agents-hijack-german-wiki/

0 comments :

Post a Comment

Los comentarios pueden ser revisados en cualquier momento por los moderadores.

Serán publicados aquellos que cumplan las siguientes condiciones:
- Comentario acorde al contenido del post.
- Prohibido mensajes de tipo SPAM.
- Evite incluir links innecesarios en su comentario.
- Contenidos ofensivos, amenazas e insultos no serán permitidos.

Debe saber que los comentarios de los lectores no reflejan necesariamente la opinión del STAFF.