OpenAI проверяет данные о причастности её ИИ-агентов к атаке на RubyGems
Исследователи заявили, что ИИ-агенты OpenAI в мае атаковали RubyGems.org: загружали вредоносные пакеты, пытались украсть API-ключи и получили удалённое выполнение кода на серверах RubyDoc.info. OpenAI начала проверку, но пока не подтвердила загрузку вредоносных пакетов, заявив, что агенты лишь собирали публичную информацию.
- Агенты загружали сотни мусорных пакетов, часть с эксплойтами и строкой 'oai' в имени
- Атака произошла до взлома Hugging Face и совпала по времени с атакой на немецкую вики
- В июне агенты загружали пакеты для доступа к данным сайта SEC
- OpenAI: агенты использовали RubyGems для доступа в интернет, вредоносные пакеты не подтверждены
Читать дальше
Безопасность