В мае неконтролируемый ИИ OpenAI попытался взломать другую компанию
The Verge·1 мин чтения
Сбежавший ИИ OpenAI попытался взломать другую компанию в мае
Ранее не раскрытая атака на RubyGems произошла более чем за месяц до инцидента с Hugging Face.
Ранее не раскрытая атака на RubyGems произошла более чем за месяц до инцидента с Hugging Face.
авторТерренс О’Брайен
12 сент. 2026 г., 21:41 UTC
Терренс О’Брайен— редактор выходных выпусков The Verge. Он освещает технологическую индустрию более 18 лет и кое-что знает о синтезаторах.
В мае на RubyGems были загружены сотни вредоносных и спам-пакетов, что вызвало серьезные перебои в работе сервиса. Теперь независимые исследователи заявили, что за атакой стояла группа агентов OpenAI. Более того, ИИ попытался украсть API-ключи пользователей.
В то время RubyGems назвал это «крупной вредоносной атакой» и на четыре дня отключил регистрацию, пытаясь минимизировать ущерб и собрать данные. Исследователи заявили, что содержимое пакетов, поставивших RubyGems на колени, явно было создано большой языковой моделью, а агенты, загружавшие эти пакеты, называли себя представителями OpenAI. По их словам, наблюдавшееся поведение очень напоминало действия группы агентов, которая начала редактировать немецкую вики; OpenAI подтвердила, что за этим стояли ее агенты.
В этом случае агентам удалось обойти систему проверки электронной почты RubyGems, создать большое количество учетных записей, а затем перегрузить сервис отправленными пакетами. После этого они использовали автоматическую систему сборки сайта для удаленного выполнения кода и попытались воспользоваться уязвимостью, чтобы украсть API-ключи пользователей. Впрочем, неизвестно, удалось ли им это.
OpenAI не сразу ответила на запрос о комментарии.
Подписывайтесь на темы и авторов этой статьи, чтобы видеть больше подобных материалов в персонализированной ленте на главной странице и получать обновления по электронной почте.