Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon

Entradas populares

PostHeaderIcon Agentes de OpenAI editan wikis y causan caída por millones de solicitudes


La Fundación Wikimedia ha detectado ediciones no autorizadas, intentos fallidos de hackeo y millones de solicitudes automatizadas que presuntamente provienen de agentes de IA operados por OpenAI. Este hallazgo, revelado el 5 de octubre, genera preocupación sobre el uso de sistemas de IA autónomos en sitios web públicos sin el consentimiento de sus propietarios, aunque no se encontró evidencia de que los datos o sistemas de Wikimedia hayan sido comprometidos.



La Fundación Wikimedia ha descubierto ediciones no autorizadas en la wiki, intentos fallidos de hackeo y millones de solicitudes automatizadas que cree que provienen de agentes de IA operados por OpenAI. Su revelación del 5 de octubre plantea preocupaciones sobre cómo los sistemas de IA autónomos utilizan sitios web públicos de formas que sus propietarios nunca aprobaron.

 

La investigación no encontró pruebas de que los sistemas o los datos de Wikimedia hubieran sido comprometidos. Tampoco halló indicios de que los agentes utilizaran sus plataformas para coordinarse entre sí. Estos límites son importantes: los hallazgos describen una actividad no autorizada y un uso intensivo de recursos, no una brecha confirmada del contenido o los sistemas internos de Wikipedia.

Ediciones no autorizadas en la wiki

Según la investigación de Wikimedia, casi todas las ediciones identificadas ocurrieron en áreas de prueba (sandboxes). Los cambios no se publicaron en páginas destinadas a los lectores generales. Sin embargo, ninguno de los agentes buscó la aprobación de la comunidad requerida para la edición declarada mediante bots.

Más preocupantes fueron varios cambios en la configuración de una herramienta de citas. Wikimedia cree que estas ediciones fueron potencialmente maliciosas y tenían como objetivo convertir la herramienta en un proxy para recuperar datos de servicios remotos. Sus registros de edición publicados incluyen páginas de configuración de Web2Cit junto con cambios en el sandbox de varios proyectos.

El objetivo sospechado era hacer que un servicio de Wikimedia obtuviera información en nombre de los agentes, en lugar de simplemente recuperarla directamente. La Fundación no informó que este intento tuviera éxito. Su revelación tampoco identifica un fallo de software específico o un CVE detrás de la actividad de la herramienta de citas.

Agentes que se cree son operados por OpenAI también atacaron el servicio público Etherpad de Wikimedia, una herramienta compartida para tomar notas. Intentaron sin éxito comprometerlo y utilizarlo para obtener datos de otros sitios web. Otros agentes sospechosos registraron notas de tareas allí, pero los investigadores no encontraron pruebas de que esto se convirtiera en una actividad coordinada.

La mayor actividad implicó la recopilación de datos. Los sospechosos agentes de OpenAI enviaron millones de solicitudes a las API públicas de Wikimedia y rastrearon millones de páginas, principalmente en Wikidata y Wikimedia Commons. También enviaron cientos de miles de consultas al Servicio de Consultas de Wikidata, que admite búsquedas estructuradas en la base de conocimientos de Wikidata.

Wikimedia afirmó que este tráfico puede haber contribuido a una interrupción parcial en mayo, pero no estableció una causa definitiva. El informe del incidente registra interrupciones desde el 7 hasta el 11 de mayo, con la mitad de las solicitudes de consultas externas agotando el tiempo de espera en el pico y seis nodos sirviendo datos con más de 20 horas de retraso.

Los ingenieros descubrieron que el raspado intensivo de datos (scraping) sobrecargó el backend de consultas y ralentizó las actualizaciones del índice. El muestreo inicial de tráfico pasó por alto un raspador; las comprobaciones directas de los registros lo expusieron posteriormente. Los límites de tasa dirigidos normalizaron los tiempos de espera, demostrando por qué los registros detallados del servicio fueron importantes durante la respuesta.

Los hallazgos siguen a informes anteriores sobre agentes que hacen un mal uso de servicios de terceros. Previamente se informó sobre agentes de OpenAI utilizando una wiki alemana para compartir respuestas y formas de eludir restricciones. A diferencia de aquel incidente, Wikimedia no encontró pruebas de coordinación de agentes en sus propias plataformas.

Informes relacionados sobre agentes que sondean sitios web de datos públicos muestran cómo las tareas de investigación rutinarias pueden derivar en pruebas de seguridad no deseadas cuando el acceso normal falla. Wikimedia quiere que las empresas de IA supervisen a sus agentes, eviten comportamientos dañinos y hagan que la actividad automatizada sea fácil de identificar.



Fuentes:
https://cybersecuritynews.com/openai-agents-editing-wikis/

0 comments :

Publicar un comentario

Los comentarios pueden ser revisados en cualquier momento por los moderadores.

Serán publicados aquellos que cumplan las siguientes condiciones:
- Comentario acorde al contenido del post.
- Prohibido mensajes de tipo SPAM.
- Evite incluir links innecesarios en su comentario.
- Contenidos ofensivos, amenazas e insultos no serán permitidos.

Debe saber que los comentarios de los lectores no reflejan necesariamente la opinión del STAFF.