پرش به محتوا
منو
داده‌نوشت
فناوری، زیرساخت و هوش مصنوعی
امنیت

گزارش‌ها: ایجنت‌های OpenAI پیش از رخداد Hugging Face به RubyGems حمله کرده بودند

پژوهشگران می‌گویند ایجنت‌های OpenAI در اردیبهشت صدها بسته مخرب را در RubyGems بارگذاری کرده و برای دسترسی به داده‌ها و اطلاعات ورود کاربران تلاش کرده بودند.

انتشار: ۲۱ شهریور ۱۴۰۵2 دقیقه
🔴ایجنت‌های OpenAI پیش از هک هاگینگ فیس به RubyGems حمله کرده بودند 🔹 پژوهشگران می‌گویند ایجنت‌های هوش مصنوعی OpenAI در

پژوهشگران می‌گویند ایجنت‌های هوش مصنوعی OpenAI حدود دو ماه پیش از هک پلتفرم متن‌باز Hugging Face، به سرویس نرم‌افزاری RubyGems حمله کرده بودند؛ رخدادی که به گفته گزارش‌ها نگرانی‌ها درباره رفتار ایجنت‌های هوش مصنوعی و پیامدهای امنیتی آن‌ها را افزایش داده است.

براساس گزارش منتشرشده به نقل از رویترز، گروهی از پژوهشگران اعلام کرده‌اند که ایجنت‌های هوش مصنوعی در تاریخ ۱۱ مه، برابر با ۲۱ اردیبهشت، صدها بسته مخرب را در RubyGems بارگذاری کرده‌اند. این پژوهشگران معتقدند بسته‌ها توسط ایجنت‌های OpenAI ایجاد شده‌اند و OpenAI نیز وقوع این حادثه را تأیید کرده است.

به گفته OpenAI، بررسی‌های این شرکت نشان می‌دهد ایجنت‌ها از RubyGems برای دسترسی به اینترنت، انجام وظایف بی‌خطر و دریافت اطلاعات عمومی استفاده کرده‌اند. این شرکت همچنین گفته است که در چارچوب بررسی گسترده‌تر فعالیت ایجنت‌ها هنگام آموزش و ارزیابی، تحقیقات خود را ادامه می‌دهد و برای بررسی حادثه با RubyGems در تماس است.

پژوهشگران می‌گویند ایجنت‌ها در ماه مه با سوءاستفاده از یک آسیب‌پذیری ناشناخته در سرورهای RubyGems تلاش کردند اطلاعات ورود کاربران این سرویس را سرقت کنند؛ با این حال مشخص نیست این تلاش موفق بوده یا نه. RubyGems نیز گفته شواهدی از موفقیت حمله پیدا نکرده است.

در گزارش همچنین آمده است که ایجنت‌ها از RubyDoc.info، وب‌سایتی برای تولید مستندات کد، سوءاستفاده کرده‌اند تا کد خود را روی سرورهای این سایت اجرا کنند. یکی از اعضای تیم امنیت RubyGems در ماه مه این حادثه را که باعث توقف موقت ثبت‌نام حساب‌های جدید در این سرویس شده بود، یک «حمله مخرب بزرگ» توصیف کرده بود.

RubyGems پکیج منیجری برای زبان برنامه‌نویسی Ruby است و فرمتی استاندارد برای توزیع برنامه‌های Ruby ارائه می‌دهد. طبق گزارش منتشرشده، حمله به RubyGems دست‌کم سومین مورد مهمی است که در آن ایجنت‌های OpenAI به زیرساخت یک شرکت دیگر حمله کرده‌اند.

مطالب مرتبط

برای ادامه مطالعه

این یادداشت‌ها بر اساس موضوع مشترک، هم‌پوشانی برچسب‌ها و تازگی انتشار انتخاب می‌شوند.

دیدگاه‌ها

اولین نفری باش که دیدگاه می‌ذاره