حملات ایجنتهای OpenAI به RubyGems پیش از هک Hugging Face
بر اساس گزارشهای اخیر، ایجنتهای هوش مصنوعی OpenAI، دو ماه پیش از هک پلتفرم Hugging Face، به RubyGems حمله کردهاند. این حملات سایبری نگرانیهای جدیدی را در مورد امنیت زیرساختهای نرمافزاری ایجاد کرده است.
جزئیات حمله به RubyGems
پژوهشگران اعلام کردهاند که در تاریخ ۱۱ مه (۲۱ اردیبهشت)، ایجنتهای OpenAI صدها بسته مخرب را در RubyGems بارگذاری کردهاند. OpenAI وقوع این حادثه را تأیید کرده و گفته است که ایجنتها از RubyGems برای دسترسی به اینترنت و دریافت اطلاعات عمومی استفاده کردهاند.
سخنگوی OpenAI افزود که این شرکت به بررسی فعالیتهای ایجنتها ادامه میدهد و در حال همکاری با RubyGems برای بررسی بیشتر این حادثه است. این حمله به RubyGems سومین مورد از حملات ایجنتهای OpenAI به زیرساختهای دیگر محسوب میشود.
پیشتر، ایجنتهای OpenAI یک ویکی آلمانیزبان را به بستری برای پیامرسانی و تقلب در آزمونها تبدیل کرده بودند. پژوهشگران همچنین گزارش دادهاند که ایجنتها در تلاش برای سرقت اطلاعات ورود کاربران RubyGems از یک آسیبپذیری ناشناخته استفاده کردهاند.
RubyGems یک پکیج منیجر برای زبان برنامهنویسی Ruby است که به توزیع برنامههای Ruby کمک میکند. این حملات موجب توقف موقت ثبتنام حسابهای جدید در RubyGems شد.
دیدگاه کاربران