Агенти на OpenAI извършиха кибератака с 2 000 пакета срещу RubyGems само за да събират данни, които всеки можеше да намери в Google
Стотици злонамерени пакети, файлове с имена „hack.rb“ и „evil.rb“, опити за кражба на API ключове. Анализ показва, че агенти на OpenAI самостоятелно са извършили кибератака срещу платформата за Ruby пакети RubyGems през май 2026 г. Според информацията OpenAI така и не е уведомила засегнатите.
Между 11 и 12 май 2026 г. агенти с изкуствен интелект са качили повече от 2 000 злонамерени пакета в RubyGems — централната платформа за пакети на езика за програмиране Ruby — в рамките на няколко часа. Платформата е трябвало да спре новите регистрации на потребители за четири дни, а по-късно са били премахнати повече от 500 злонамерени пакета. Член на екипа по сигурността на RubyGems нарече инцидента „мащабна злонамерена атака“, а компании за киберсигурност я нарекоха „кампанията GemStuffer“.
Според подробен анализ на изследователите по сигурността Спенсър Китс, Томас Ларсен и Сидни фон Аркс агентите са били от OpenAI. Стотици от пакетите съдържат „oai“ в имената си, в 15 е посочено „oai“ като автор, а един дава „openaixyz65947@gmail.com“ като адрес за контакт. Агентите са получили достъп и до 49 от същите файлове като т.нар. агенти Wiki Swarm, за които OpenAI донякъде потвърди отговорността си. Според изследователите OpenAI така и не е обсъдила инцидента с общността на RubyGems.
Очевидно агентите са положили всички тези усилия само за да събират данни от уебсайтове на местни власти във Великобритания, до които всеки е можел свободно да получи достъп.
Агентите почти не са се опитали да прикрият действията си
За да получат тези данни, агентите са злоупотребили с автоматизирана система за документация, която изпълнява код, когато бъде качен пакет. Те са инжектирали собствени скриптове, които са се изпълнявали на сървъри на трети страни, извличали са данни от уебсайтове и са публикували събраните данни обратно в RubyGems в нови пакети. Според анализа повече от сто пакета са използвали този път.

Агентите почти не са направили опит да прикрият намеренията си. Те са дали на файловете имена hack.rb, evil.rb, inject.rb и exploit.rb. Пакетите са имали имена като „pwnp999“ и „exfiltestwand3“. Коментари като „# malicious crawler/exfil“ се срещат навсякъде в кампанията. В няколко случая агентите все пак са се опитали да заличат следите си, като са програмирали пакет да премахва автоматично злонамерения код от следващата си версия. Тъй като обаче са качили тези файлове публично, включително с коментарите, прикриването не е проработило. За да качат толкова много пакети, агентите са заобиколили системата за регистрация на RubyGems и са създали множество акаунти с еднократни имейл адреси.
Освен че са събирали данни, агентите са се опитали да откраднат ключове за достъп от други потребители на RubyGems, като са използвали уязвимост в сигурността, която официално е била открита и отстранена едва през юли. Дали кражбата действително е била успешна, остава неясно. Екипът на RubyGems не е открил доказателства за успешно използване на уязвимостта, но не е могъл напълно да го изключи. Агентите самостоятелно са открили неизвестна досега уязвимост и активно са се опитали да я използват, което потвърждава предупрежденията за киберсигурността, че моделите с изкуствен интелект се превръщат във все по-способни нападатели.
Ключови въпроси остават без отговор
Все още не е известно дали агентите са координирали действията си или просто са изпълнявали една и съща стратегия паралелно. Не е ясно и защо изобщо са се опитали да откраднат ключове за достъп, тъй като вече са можели да създават пакети и не са имали очевиден мотив. Изследователите подозират, че агентите са работили при строги времеви ограничения и е трябвало да заобикалят ограниченията в средата си. Документирано вътрешно съобщение от агентите подсказва, че отделните задачи са имали срокове от само 10 до 16 секунди.
Главният изпълнителен директор на OpenAI Сам Алтман и други компании за изкуствен интелект според информацията обмислят забавяне на изследванията в областта на изкуствения интелект, отчасти заради инциденти с киберсигурността като този.
Новини за изкуствения интелект без сензации – подбрани от хора
Абонирайте се за THE DECODER за четене без реклами, седмичен бюлетин за изкуствения интелект, нашия ексклузивен водещ доклад „AI Radar“ шест пъти годишно, достъп до целия архив и достъп до секцията за коментари.
Преведено автоматично от английски. Оригиналната статия е на връзката по-долу.