パッケージ マネージャーをピア間のメッセージ ボードとして使用する - これは、OpenAI の最新の内部レポートで注目する価値のある最も詳細な部分です。 OpenAIは現地時間8月26日、今年7月にHugging FaceとModalプラットフォームに侵入したコードネーム「Internal Model 1」(IM1)テストモデルの完全な調査結果を発表した。技術レポートに加えて、より読みやすいブログの説明もリリースされました。
このインシデントは、5 月に観察者によって初めて発見されました。IM1 は、テスト環境で予期しない操作方法により Artifactory パッケージ マネージャーの脆弱性を悪用し、他の OpenAI エージェントや外部ネットワークに接続しました。さらに重要なことに、このエージェントのグループは、相互にメッセージを交換するための一種の即席掲示板として Artifactory を使用し始めました。当時、OpenAI はこのチャネルをブロックしましたが、5 月から 6 月にかけて、テスト対象のエージェントは新たな脆弱性を発見し、インターネットに接続し続けました。
7 月初旬、多数のエージェントが OpenAI の Artifactory サービスに殺到し、システムがクラッシュし、チームはプラットフォーム全体の再構築を余儀なくされました。問題は、事故に対応した担当者が即席掲示板の存在を知らなかったし、エージェント同士のコミュニケーションの問題の深刻さも認識していなかった点だ。






