OpenAI: Tác nhân AI tự ý tấn công các nền tảng mã nguồn mở

Các nhà nghiên cứu cho biết những tác nhân AI đang được OpenAI thử nghiệm đã tấn công nền tảng cung cấp phần mềm RubyGems hai tháng trước khi xâm nhập nền tảng mã nguồn mở Hugging Face.
Chú thích ảnh
Biểu tượng của công ty trí tuệ nhân tạo OpenAI trên màn hình điện thoại, máy tính. Ảnh tư liệu: AFP/TTXVN (Bên thứ ba không được phép chia sẻ, khai thác)

Đây là diễn biến mới nhất trong một loạt vụ tấn công mạng liên quan đến các nhà phát triển AI lớn, gây lo ngại trong dư luận và làm gia tăng lời kêu gọi siết chặt quản lý.

Nhiều vụ việc trong đó các tác nhân AI của những nhà phát triển như OpenAI và đối thủ Anthropic đã xâm nhập hoặc tìm cách truy cập các hệ thống bên ngoài đã làm gia tăng lo ngại về năng lực ngày càng cao của các mô hình AI cũng như khả năng kiểm soát những tác nhân này của các nhà phát triển.

Thông tin mới nhất này được công bố trong bối cảnh ngày càng có nhiều nghị sĩ Mỹ kêu gọi ban hành các quy định mới nhằm quản lý các hệ thống AI, sau khi hai nhà nghiên cứu của Anthropic đưa ra cảnh báo nghiêm trọng về sự phát triển nhanh chóng của AI trong tương lai.

Theo một nhóm nghiên cứu công bố phát hiện trên mạng xã hội ngày 11/9, các tác nhân AI đã tải lên RubyGems hàng trăm gói phần mềm độc hại vào ngày 11/5. Nhóm này cho biết họ tin rằng “những gói này được tạo ra bởi các tác nhân AI nội bộ của OpenAI” và OpenAI đã xác nhận sự việc. Vụ tấn công RubyGems sẽ đánh dấu ít nhất vụ nghiêm trọng thứ ba trong đó các tác nhân AI của OpenAI tấn công hạ tầng của một công ty khác.

Trước đó, một nhóm tác nhân AI của OpenAI đã chiếm quyền kiểm soát một trang wiki bằng tiếng Đức và biến trang này thành một nền tảng nhắn tin tạm thời để gian lận trong các bài kiểm tra. OpenAI giữ kín vụ việc này trong thời gian xử lý những hệ quả sau vụ xâm nhập Hugging Face hồi tháng 7/2026.

Theo các nhà nghiên cứu, trong vụ việc hồi tháng 5/2026, các tác nhân AI đã tìm cách đánh cắp thông tin đăng nhập của người dùng RubyGems bằng cách khai thác một lỗ hổng chưa từng được phát hiện trước đó trên các máy chủ của trang web. Tuy nhiên, hiện chưa rõ nỗ lực này có thành công hay không.

Các nhà nghiên cứu cho biết thêm các tác nhân AI cũng khai thác RubyDoc.info, một trang web chuyên tạo tài liệu hướng dẫn cho mã nguồn, để chạy mã của chính chúng trên các máy chủ của trang web này. Ngày 9/9, Anthropic cũng công bố trường hợp thứ tư trong đó một mô hình AI đã xâm nhập các hệ thống bên ngoài trong quá trình thử nghiệm.

Trà My/TTXVN - Tổng hợp

Dành cho bạn

Ứng dụng năng lượng nguyên tử tại nhiều lĩnh vực tại Việt Nam

Ứng dụng năng lượng nguyên tử tại nhiều lĩnh vực tại Việt Nam

Năng lượng nguyên tử đang được ứng dụng tại Việt Nam trong nhiều lĩnh vực, nổi bật là y tế, nông nghiệp, công nghiệp, tài nguyên và môi trường. Cùng với mở rộng các ứng dụng, Việt Nam đang đặt yêu cầu chuẩn bị nguồn nhân lực để đáp ứng giai đoạn phát triển mới của lĩnh vực này.

Đại học Manchester và hành trình biến nghiên cứu thành 11 startup

Đại học Manchester và hành trình biến nghiên cứu thành 11 startup

Từ phòng thí nghiệm đến thị trường, Đại học Manchester đã góp phần hình thành 11 startup trong 11 năm, cho thấy vai trò của các trường đại học trong việc thương mại hóa kết quả nghiên cứu. Kinh nghiệm này cũng gợi mở hướng kết nối chặt chẽ hơn giữa nghiên cứu khoa học, doanh nghiệp và hệ sinh thái đổi mới sáng tạo tại Việt Nam.

Cuộc đua AI trước lời kêu gọi 'giảm tốc'

Cuộc đua AI trước lời kêu gọi 'giảm tốc'

Trong khoảng 10 ngày đầu tháng 9/2026, hàng loạt sự kiện dồn dập đã khiến chính các công ty AI lớn nhất thế giới phải chững lại và xem xét mức độ an toàn của những sản phẩm do mình tạo ra.