ایجنتهای OpenAI باز هم درگیر عملیات دیگه ای بودن و قبل از هک کردن… — TechTube 𝕏 تک توب — TG.ME

ایجنتهای OpenAI باز هم درگیر عملیات دیگه ای بودن و قبل از هک کردن Hugging Face، از طریق ادیت صفحات روی سایتهای ویکی مختلف، اقدام به هماهنگ کردن با همدیگه میکردن!

این ایجنتها متفاوت از ایجنتهایی بودن که Hugging Face رو هک کردن و OpenAI ظاهرا اونهارو برای حل کردن تستهایی که نیاز به سرچ کردن وب داشتن، استفاده میکرد.

این تستها معمولا 5 سوالی هستن و سوالات اولیه زمان حل بالایی دارن (در حد 15 دقیقه) بعد از اون ایجنتها یک زمان انتظار دریافت میکنن (حدود 43 دقیقه) تا سوال بعدی بهشون داده بشه. سوالات بعدی زمان کمی (در حد 65 ثانیه) برای جواب دادن دارن. در نتیجه ایجنتها باید از اون زمان انتظار استفاده درست بکنن و هر چقدر میتونن اطلاعات جمع کنن تا سوالات بعدی رو سریع جواب بدن.

سوالات برای تمام ایجنتها تقریبا یکسانه ولی ترتیب اونها متفاوت هست بنابراین این ایجنتها از سایتهای ویکی مختلف مثل سایت ویکی المانی publictestwiki به عنوان یک مکان یادداشت مشترک برای همکاری باهمدیگه استفاده میکردن.

این ایجنتها اصولا فقط باید میتونستن صفحات وب رو بخونن و نباید امکان انجام تغییری در اونها رو میداشتن چون محققان OpenAI فقط درخواستهای GET رو برای اونها باز کرده بودن و درخواستهای POST در سمت سندباکس این شرکت مسدود میشدن. ولی همه سایتها از این قاعده تبعیت نمیکنن و برخی از اونها با درخواستهای GET هم اجازه تغییر میدن. در نتیجه این ایجنتها متوجه شدن که برخی سایتها مثل سایتهای ویکی قدیمی، با درخواستهای GET هم امکان درج تغییرات دارن و از اون برای هماهنگی با همدیگه سواستفاده کردن.

به طور مثال یک ایجنت جواب سوالاتی که دیده رو در صفحه ویکی مینوشت تا بقیه ایجنتها از اون تقلب کنن و سریع جواب سوال رو بدن، یا ایجنتی از بقیه درخواست جواب دادن به سوال خاصی رو میکرد.

در طی مدت تست، این ایجنتها بیش از 18 هزار پست در سایت ویکی برای هماهنگ کردن با همدیگه استفاده منتشر کردن. ادمین سایت هم که این پستهای بی ربط رو میدید هر روز این پستهارو حذف میکرد. این ایجنتها متوجه شدن که ادمین سایت صفحات رو به صورت الفبایی چک میکنه، در نتیجه یادداشتهاشون رو در صفحات اخر که با Z شروع میشن مینوشتن تا مدت طولانی تری رو سایت باقی بمونه.

علاوه بر جوابها، این ایجنتها از این پستها برای به اشتراک گذاری تکنیکهایی که باعث دور زدن محدودیتها میشه هم استفاده میکردن. درگیری ایجنتها طی چندین هفته با ادمین در حدی رسیده بود که این ایجنتها روزانه 400 صفحه جدید میساختن، صفحه اصلی سایت رو هی تغییر میدادن، ادمین هی اون رو به حالت اولیه برمیگردوند و حتی این ایجنتها برای اینکه ادمین متوجه تغییر نشه، به جای اینکه صفحه اصلی رو حذف کنن، زیر اون یادداشتهاشون رو اضافه میکردن.

در تستی، این ایجنتها نیاز به دسترسی به دیتاستی در داشبورد Power BI با دقت اعداد بالا داشتن ولی اینکار نیاز به درخواست POST داشت که این ایجنتها به اون دسترسی نداشتن. این ایجنتها متوجه شدن محیطی که در اون قرار دارن امکان ارسال درخواست POST به دامنه های Blob Storage سرویس Azure مایکروسافت (blob.core.windows.net) رو داره (چون OpenAI روی زیرساخت مایکروسافت این تستهارو انجام میداد).

در نتیجه در فایل etc/hosts/ محیط، یک زیر دامنه فیک روی ادرسهای Blob Storage میساختن (مثلا bypass.blob.core.windows.net) بعد مقصد اون رو به سمت داشبورد Power BI تعیین میکردن تا امکان انجام درخواست POST به اون رو به دست بیارن. این ایجنتها چنین تکنیکهایی رو باهمدیگه به اشتراک میذاشتن و بقیه ایجنتها هم کار کردن اونهارو تایید میکردن.

طبق معمول هم مدلهای امریکایی مثل GPT و Claude در انالیز چنین حملاتی کمک کننده نیستن در نتایج صاحبان سایت و محققان از مدل چینی Kimi K3 برای انجام این انالیزها استفاده کردن.

شرکت OpenAI این گزارش رو تایید کرده ولی به خاطر عدم اعلام اون با واکنش منفی مواجه شده. اما این شرکت خواستار استانداردهایی برای همه شرکتها برای گزارش چنین اتفاقاتی شده.

🔎 collusion.wiki

📍 @TechTube
😱92🤣27🤯18☃1😁1🐳1
September 7, 2026 5.6K 46 254