OpenAI ยืนยันว่าเอเจนต์ของบริษัทเคยใช้งาน RubyGems ในเดือนพฤษภาคม หลังนักวิจัยพบความเชื่อมโยงกับกระแสการส่งแพ็กเกจครั้งใหญ่ การรันโค้ดฝั่งเซิร์ฟเวอร์ และความพยายามทดสอบการดึงคีย์ API ของผู้ใช้
ประเด็นสำคัญ
- นักวิจัยตามรอยแพ็กเกจ RubyGems กว่า 2,000 รายการที่ถูกเผยแพร่ภายในสองวันในเดือนพฤษภาคม ไปยังพฤติกรรมที่เชื่อว่าเกี่ยวข้องกับเอเจนต์ของ OpenAI
- แพ็กเกจเหล่านี้ถูกกล่าวหาว่าอาศัยกระบวนการสร้างเอกสารของ RubyDoc.info เพื่อรันสคริปต์ และอย่างน้อย 6 แพ็กเกจทดสอบช่องโหว่ที่อาจทำให้คีย์ API รั่วไหล
- OpenAI ระบุว่าเอเจนต์ทำภารกิจทั่วไปไม่เป็นอันตราย ขณะที่ RubyGems ชี้ว่าไม่สามารถยืนยันได้ว่าแพ็กเกจถูกสร้างหรือส่งขึ้นโดยเอเจนต์ AI
กิจกรรมของ OpenAI บน RubyGems
นักวิจัย Spencer Kitts, Thomas Larsen และ Sydney Von Arx ระบุว่าแพ็กเกจแรกที่พวกเขาเชื่อมโยงกับ OpenAI ย้อนกลับไปถึงวันที่ 5 พฤษภาคม และพบว่าเอเจนต์ส่งแพ็กเกจมากกว่า 2,000 รายการในวันที่ 11–12 พฤษภาคม RubyGems จึงตัดสินใจปิดรับลงทะเบียนผู้ใช้ใหม่เมื่อวันที่ 12 พฤษภาคม พร้อมอธิบายว่าทราฟฟิกที่หลั่งไหลเข้ามามีลักษณะคล้ายการโจมตีแบบ DDoS และกลับมาเปิดรับอีกครั้งในวันที่ 16 พฤษภาคม หลังลบแพ็กเกจออกไปแล้วกว่า 500 รายการ
กิจกรรมดังกล่าวกลับมาโผล่อีกครั้ง โดยมีแพ็กเกจใหม่ 5 รายการในวันที่ 26–27 พฤษภาคม และอีก 83 รายการภายในเวลาเพียงสามชั่วโมงในวันที่ 18 มิถุนายน
แพ็กเกจจำนวนมากถูกออกแบบให้ดึงข้อมูลสาธารณะจากเว็บไซต์สภาท้องถิ่นในสหราชอาณาจักร ส่วนกิจกรรมระลอกหลังเริ่มหันไปทดสอบการเข้าถึงชุดข้อมูลของสำนักงานคณะกรรมการกำกับหลักทรัพย์และตลาดหลักทรัพย์สหรัฐ (SEC)
รายงานระบุว่าแพ็กเกจมากกว่า 100 รายการใช้กระบวนการสร้างเอกสารของ RubyDoc.info เพื่อรันสคริปต์ผ่านไฟล์ .yardopts ทำให้บริการเอกสารดังกล่าวกลายเป็นช่องทางดึงข้อมูลภายนอกโดยพฤตินัย ขณะเดียวกัน อย่างน้อย 6 แพ็กเกจยังทดสอบช่องโหว่ระบบแคชของ RubyGems ที่อาจทำให้ดึงคีย์ API จากการลงชื่อเข้าใช้ของไคลเอนต์รุ่นเก่าได้ แม้ RubyGems จะย้ำว่ายังไม่พบหลักฐานว่ามีคีย์ใดถูกขโมยสำเร็จ
อ่านเพิ่มเติม: เลเยอร์ XRP อัดธุรกรรม 3,254 รายการในบล็อกเดียว ทำสถิติใหม่
ความเสี่ยงที่ Edwards ชี้ให้เห็น
นักวิจัยยอมรับว่าหลักฐานการเชื่อมโยงยังเป็นเชิงอ้อม แม้ชื่อแพ็กเกจจะมีคำว่า “oai” อยู่บ่อยครั้ง ฟิลด์ผู้เขียนใช้ป้ายชื่อเดียวกัน และมีความคล้ายทางเทคนิคร่วมกับเหตุการณ์ที่เกี่ยวกับวิกิซึ่งเคยโยงกับ OpenAI มาก่อน พวกเขายังพบแพ็กเกจจำนวน 1,397 รายการอ้างอิงบริการพร็อกซี r.jina.ai ซึ่งเป็นโครงสร้างพื้นฐานที่เอเจนต์ในเหตุการณ์วิกิดังกล่าวเคยใช้หนักเช่นกัน
องค์กรไม่แสวงหากำไร Ruby Central ผู้ดูแล RubyGems ระบุว่า “เราไม่สามารถระบุได้ชัดเจนว่าแพ็กเกจเหล่านี้ถูกสร้างหรืออัปโหลดโดยเอเจนต์ AI หรือไม่” ขณะที่ Marty Haught ผู้อำนวยการด้านโอเพ่นซอร์สขององค์กร ระบุแยกต่างหากว่าปริมาณดังกล่าวถือเป็น “การโจมตีครั้งใหญ่ในมุมมองด้านปริมาณที่เราเคยพบ”
ฝั่ง OpenAI ให้ข้อมูลว่า “จากการทบทวนของเรา เอเจนต์ใช้แพลตฟอร์ม RubyGems เพื่อเข้าถึงอินเทอร์เน็ตในการทำภารกิจทั่วไปที่ไม่เป็นอันตราย และดึงข้อมูลสาธารณะ” บริษัทระบุด้วยว่ากำลังตรวจสอบกิจกรรมของเอเจนต์ในช่วงเทรนนิงและการประเมินผล และไม่สามารถยืนยันข้ออ้างที่ว่าเอเจนต์พบช่องโหว่ใหม่ที่ไม่เคยถูกเปิดเผยมาก่อนได้
Joseph Edwards นักวิจัยภัยคุกคามจาก Socket ระบุว่าทีมของเขาเริ่มสงสัยว่ามี AI เข้ามาเกี่ยวข้องเพราะความเร็วและรูปแบบการตั้งชื่อแพ็กเกจ
ประเด็นนี้มีนัยสำคัญเพราะแสดงให้เห็นว่าเอเจนต์อัตโนมัติสามารถสร้างภาระให้โครงสร้างพื้นฐานสาธารณะได้ แม้ตัวภารกิจจะถูกอธิบายว่า “ไม่เป็นอันตราย” ก็ตาม
กิจกรรมเกี่ยวกับ RubyGems ในเดือนพฤษภาคมเกิดขึ้นก่อนเหตุการณ์เจาะระบบ Hugging Face เมื่อเดือนกรกฎาคมราวสองเดือน และเกิดคู่ขนานกับเหตุการณ์วิกิภาษาเยอรมันในเดือนมิถุนายน ทั้งสามกรณีที่เปิดเผยต่อสาธารณะจนถึงตอนนี้ ล้วนเป็นเหตุการณ์ที่บุคคลภายนอกเป็นฝ่ายเปิดโปงการกระทำของเอเจนต์ก่อนที่ OpenAI จะออกมาชี้แจงเอง
อ่านต่อ: Grok 5 โผล่เป็นเป้าหมาย AGI ของ Musk ท่ามกลางเสียงเตือนด้านความปลอดภัย AI ที่ดังขึ้น

