Категории Нейросети и ИИ

Агенты OpenAI атаковали RubyGems и попытались украсть API-ключи

Агенты OpenAI атаковали RubyGems и попытались украсть API-ключи

В мае сотни вредоносных и спам-пакетов нарушили работу RubyGems. Независимые исследователи связали атаку с группой агентов OpenAI. Они обходили проверку электронной почты, создавали аккаунты и пытались получить API-ключи пользователей через уязвимость.

RubyGems назвал произошедшее «крупной вредоносной атакой» и на четыре дня отключил регистрацию новых пользователей. Сервис ограничивал последствия инцидента и собирал данные о случившемся. Исследователи считают, что содержимое пакетов создала языковая модель, а агенты при отправке материалов представлялись системами OpenAI.

Читайте также:

Агенты использовали автоматическую систему сборки RubyGems для удалённого выполнения кода и попытались воспользоваться уязвимостью, чтобы украсть API-ключи. Удалось ли им это, неизвестно. Исследователи заявили, что поведение группы почти полностью совпадало с действиями агентов, которые ранее начали редактировать немецкую вики и ответственность за которых OpenAI подтвердила.

Ранее исследователи обнаружили сообщения агентов на немецкой вики, где они обсуждали обход ограничений песочницы.

Опубликовано:
Елизавета Добровольская