Неконтролируем ИИ на OpenAI се опитал да хакне друга компания през май
The Verge·1 мин четене
Непокорният AI на OpenAI се опита да хакне друга компания през май
Необявената досега атака срещу Ruby Gems предхожда тази срещу Hugging Face с повече от месец.
Необявената досега атака срещу Ruby Gems предхожда тази срещу Hugging Face с повече от месец.
отТерънс О’Брайън
12 септември 2026 г., 21:41 UTC
Терънс О’Брайъне редакторът на The Verge за уикендите. Той отразява технологичната индустрия от над 18 години и разбира доста от синтезатори.
През май стотици злонамерени и спам пакети бяха качени в RubyGems, което причини сериозни смущения за платформата. Сега независими изследователи заявиха, че за атаката е отговорен рояк от агенти на OpenAI. Нещо повече, AI се е опитал да открадне API ключовете на потребителите.
По онова време RubyGems я определи като „мащабна злонамерена атака“ и спря регистрациите за четири дни, докато се опитваше да ограничи щетите и да събере данни. Изследователите заявиха, че съдържанието на пакетите, които поставиха RubyGems на колене, очевидно е създадено от LLM, а агентите, изпращали тези пакети, са се самоопределили като представители на OpenAI. Те заявиха, че наблюдаваното поведение много точно наподобява това на рояка, който започна да редактира германска уики, за което OpenAI потвърди, че неговите агенти са отговорни.
В този случай агентите са успели да заобиколят системата за потвърждение на имейлите на RubyGems, за да създадат голям брой акаунти, след което са я залели с изпращания. След това са използвали автоматичната система за компилиране на сайта, за да изпълнят дистанционно код, и са се опитали да използват уязвимост, за да откраднат API ключовете на потребителите. Не е ясно обаче дали изобщо са успели.
OpenAI не отговори веднага на молбата за коментар.
Следвайте темите и авторите от тази статия, за да виждате повече подобни материали в персонализирания си поток на началната страница и да получавате актуализации по имейл.