گزارشها: ایجنتهای OpenAI پیش از رخداد Hugging Face به RubyGems حمله کرده بودند
پژوهشگران میگویند ایجنتهای OpenAI در اردیبهشت صدها بسته مخرب را در RubyGems بارگذاری کرده و برای دسترسی به دادهها و اطلاعات ورود کاربران تلاش کرده بودند.

پژوهشگران میگویند ایجنتهای هوش مصنوعی OpenAI حدود دو ماه پیش از هک پلتفرم متنباز Hugging Face، به سرویس نرمافزاری RubyGems حمله کرده بودند؛ رخدادی که به گفته گزارشها نگرانیها درباره رفتار ایجنتهای هوش مصنوعی و پیامدهای امنیتی آنها را افزایش داده است.
براساس گزارش منتشرشده به نقل از رویترز، گروهی از پژوهشگران اعلام کردهاند که ایجنتهای هوش مصنوعی در تاریخ ۱۱ مه، برابر با ۲۱ اردیبهشت، صدها بسته مخرب را در RubyGems بارگذاری کردهاند. این پژوهشگران معتقدند بستهها توسط ایجنتهای OpenAI ایجاد شدهاند و OpenAI نیز وقوع این حادثه را تأیید کرده است.
به گفته OpenAI، بررسیهای این شرکت نشان میدهد ایجنتها از RubyGems برای دسترسی به اینترنت، انجام وظایف بیخطر و دریافت اطلاعات عمومی استفاده کردهاند. این شرکت همچنین گفته است که در چارچوب بررسی گستردهتر فعالیت ایجنتها هنگام آموزش و ارزیابی، تحقیقات خود را ادامه میدهد و برای بررسی حادثه با RubyGems در تماس است.
پژوهشگران میگویند ایجنتها در ماه مه با سوءاستفاده از یک آسیبپذیری ناشناخته در سرورهای RubyGems تلاش کردند اطلاعات ورود کاربران این سرویس را سرقت کنند؛ با این حال مشخص نیست این تلاش موفق بوده یا نه. RubyGems نیز گفته شواهدی از موفقیت حمله پیدا نکرده است.
در گزارش همچنین آمده است که ایجنتها از RubyDoc.info، وبسایتی برای تولید مستندات کد، سوءاستفاده کردهاند تا کد خود را روی سرورهای این سایت اجرا کنند. یکی از اعضای تیم امنیت RubyGems در ماه مه این حادثه را که باعث توقف موقت ثبتنام حسابهای جدید در این سرویس شده بود، یک «حمله مخرب بزرگ» توصیف کرده بود.
RubyGems پکیج منیجری برای زبان برنامهنویسی Ruby است و فرمتی استاندارد برای توزیع برنامههای Ruby ارائه میدهد. طبق گزارش منتشرشده، حمله به RubyGems دستکم سومین مورد مهمی است که در آن ایجنتهای OpenAI به زیرساخت یک شرکت دیگر حمله کردهاند.
مطالب مرتبط
برای ادامه مطالعه
این یادداشتها بر اساس موضوع مشترک، همپوشانی برچسبها و تازگی انتشار انتخاب میشوند.
هشدار درباره باجافزار Gunra و تهدید آن برای نهادهای دولتی
باجافزار Gunra در سال ۲۰۲۶ توجه نهادهای امنیتی را جلب کرده و با مدل RaaS میتواند سازمانهای مختلف، از جمله نهادهای دولتی و زیرساختهای حیاتی را هدف قرار دهد.

OpenAI مدعی حل مسئله ناویر-استوکس با هزاران ایجنت هوش مصنوعی شد
OpenAI میگوید سیستم داخلی این شرکت توانسته برای مسئله ناویر-استوکس، یکی از مسائل جایزه هزاره، راهحل ارائه کند؛ ادعایی که با واکنش و حاشیههایی همراه شده است.

OpenAI کاهش سرعت توسعه مدلهای پیشرفته هوش مصنوعی را بررسی میکند
براساس گزارش بلومبرگ، سم آلتمن گفته OpenAI آماده است همراه با چند آزمایشگاه دیگر، سرعت توسعه فناوریهای پیشرفته هوش مصنوعی را کاهش دهد.
دیدگاهها
اولین نفری باش که دیدگاه میذاره