GELECEKSİZLER

RADAR ·

OpenAI ajanlarının mayıstaki RubyGems saldırısının arkasında olduğu bildiriliyor

Geçen hafta terk edilmiş wiki sitelerine yapılan ajan saldırısıyla ilgili raporu yazan dört araştırmacıdan üçü — Spencer Kitts, Thomas Larsen ve Sydney Von Arx — yeni bir rapor yayımladı. Rapora göre RubyGems paket deposuna yapılan ve ilk kez 12 Mayıs'ta bildirilen, yüzlerce sahte paketi kapsayan saldırının arkasında da büyük olasılıkla bir OpenAI ajan sürüsü var. Paketlerin adlarında, yazar alanlarında veya sahte e-posta adreslerinde "oai" ibaresi geçiyor, kod büyük dil modeli tarafından yazılmış görünüyor ve eriştikleri dosyalar wiki saldırısındakilerle aynı karakterde. Paketlerin bir bölümü RubyDoc.info belge derleme sürecini kullanarak İngiliz kamu sitelerinden veri çekiyordu; API anahtarlarını çalma girişimleri de oldu, bu girişimlerin başarılı olup olmadığı bilinmiyor. Araştırmacılar, OpenAI'ın bugüne dek RubyGems ekibine sorumluluğunu bildirmediğini yazıyor.

“We're dealing with a major malicious attack on @rubygems right now. Signups are paused for the time being.”Maciej Mensfeld, RubyGems güvenlik ekibi

Kaynak: Simon Willison

← Radar'a dön