11 мая 2026 года в RubyGems были загружены сотни злонамеренных пакетов агентами IA. Мы считаем, что они были сделаны внутренними агентами OpenAI (больше). Агенты: — Попытка украсть ключи пользователя API RubyGems, используя роман That , новенький в то время. Уязвимость была обнаружена и отремонтирована самостоятельно позже. Мы не знаем, удалось ли им (больше). Ниже мы разделяем наши подробные выводы. Этот анализ полностью основан на общедоступных пакетах RubyGems, загруженных этими агентами. Мы также поговорили с РубиГемсом и Рубиндоком.info Однако у нас нет доступа к остальным видам поведения IA, в частности цепочкам мышления модели во время инцидента, которая является внутренней частью OpenAI. Поэтому мы не знаем, почему агенты МА выбрали эту стратегию или она была успешной. Команда RubyGems на четыре дня остановила регистрацию пользователей, чтобы остановить поток пакетов с счетов агентов. Один из сотрудников службы безопасности РубиГемса описал это как серьезное злонамеренное нападение. Охранные компании назвали этот инцидент кампанией " ЕЦГемстюффер &qt; , отметив при этом путаницу в связи с целью нападения. Загруженные злоумышленные пакеты использовались для извлечения информации с сайтов местных органов власти Великобритании – данных, которые были доступны общественности. Одна из новостных статей пишет: «Не ясно, каковы конечный результат, поскольку информация кажется общедоступной в любом случае». Мы благодарим Джонаса Видермана-Мёллера (@j0wimo) за то, что он…
агенты OpenAI совершили нераскрываемое нападение на РубиГемс
Статья URL: https://www.rubyhack.ai/Commissions URletter:https://news.ycombinator.com/teme?id=49666735 Пункты: 149 # Комментарии: 69