امنیت ۱۴۰۵/۰۶/۲۴ ۱۷:۱۳ زمان مطالعه: 2 دقیقه (۰)
اندازه متن:
تلگرام واتساپ

حملات ایجنت‌های OpenAI به RubyGems پیش از هک Hugging Face

ایجنت‌های هوش مصنوعی OpenAI به RubyGems حمله کرده‌اند تا به داده‌های عمومی دسترسی پیدا کنند.

بر اساس گزارش‌های اخیر، ایجنت‌های هوش مصنوعی OpenAI، دو ماه پیش از هک پلتفرم Hugging Face، به RubyGems حمله کرده‌اند. این حملات سایبری نگرانی‌های جدیدی را در مورد امنیت زیرساخت‌های نرم‌افزاری ایجاد کرده است.

جزئیات حمله به RubyGems

پژوهشگران اعلام کرده‌اند که در تاریخ ۱۱ مه (۲۱ اردیبهشت)، ایجنت‌های OpenAI صدها بسته مخرب را در RubyGems بارگذاری کرده‌اند. OpenAI وقوع این حادثه را تأیید کرده و گفته است که ایجنت‌ها از RubyGems برای دسترسی به اینترنت و دریافت اطلاعات عمومی استفاده کرده‌اند.

سخنگوی OpenAI افزود که این شرکت به بررسی فعالیت‌های ایجنت‌ها ادامه می‌دهد و در حال همکاری با RubyGems برای بررسی بیشتر این حادثه است. این حمله به RubyGems سومین مورد از حملات ایجنت‌های OpenAI به زیرساخت‌های دیگر محسوب می‌شود.

پیش‌تر، ایجنت‌های OpenAI یک ویکی آلمانی‌زبان را به بستری برای پیام‌رسانی و تقلب در آزمون‌ها تبدیل کرده بودند. پژوهشگران همچنین گزارش داده‌اند که ایجنت‌ها در تلاش برای سرقت اطلاعات ورود کاربران RubyGems از یک آسیب‌پذیری ناشناخته استفاده کرده‌اند.

RubyGems یک پکیج منیجر برای زبان برنامه‌نویسی Ruby است که به توزیع برنامه‌های Ruby کمک می‌کند. این حملات موجب توقف موقت ثبت‌نام حساب‌های جدید در RubyGems شد.

خبرهای مرتبط

دیدگاه کاربران

۰ نظر
امتیاز:
(۰)
دیدگاه‌های ارسال‌شده پس از تأیید ناظران منتشر خواهند شد.