OpenAI ยืนยันว่าเอเยนต์ของบริษัทมีการใช้งานแพลตฟอร์ม RubyGems ในเดือนพฤษภาคม หลังนักวิจัยพบความเชื่อมโยงกับเหตุ “น้ำท่วมแพ็กเกจ” การรันโค้ดฝั่งเซิร์ฟเวอร์ และความพยายามทดสอบช่องทางเข้าถึง API key ของผู้ใช้
ประเด็นสำคัญ
- นักวิจัยพบแพ็กเกจ RubyGems มากกว่า 2,000 รายการที่ถูกเผยแพร่ในช่วงสองวันของเดือนพฤษภาคม โดยเชื่อมโยงกับกิจกรรมของเอเยนต์ OpenAI
- แพ็กเกจเหล่านี้ใช้กระบวนการ build เอกสารของ RubyDoc.info เพื่อรันสคริปต์ และอย่างน้อย 6 แพ็กเกจถูกใช้ทดสอบช่องโหว่ที่อาจทำให้ API key รั่วไหล
- OpenAI ระบุว่าเอเยนต์ทำภารกิจทั่วไปที่ไม่เป็นอันตราย ขณะที่ RubyGems ชี้ว่ายังไม่สามารถยืนยันได้ว่าเป็นผลงานที่สร้างหรือเผยแพร่โดยเอเยนต์ AI จริงหรือไม่
ความเคลื่อนไหวของ OpenAI บน RubyGems
ทีมวิจัยที่ประกอบด้วย Spencer Kitts, Thomas Larsen และ Sydney Von Arx ระบุว่าแพ็กเกจแรกที่พวกเขาโยงเข้ากับเอเยนต์ OpenAI ถูกเผยแพร่เมื่อวันที่ 5 พฤษภาคม และในวันที่ 11–12 พฤษภาคม เอเยนต์ได้ส่งแพ็กเกจขึ้น RubyGems มากกว่า 2,000 รายการ
RubyGems ตอบสนองโดยปิดรับลงทะเบียนผู้ใช้ใหม่ในวันที่ 12 พฤษภาคม พร้อมระบุว่าทราฟฟิกดังกล่าวมีลักษณะคล้ายการโจมตีแบบ DDoS ที่ยืดเยื้อ ก่อนจะกลับมาเปิดลงทะเบียนอีกครั้งในวันที่ 16 พฤษภาคม หลังลบแพ็กเกจกว่า 500 รายการออกจากระบบ
กิจกรรมยังกลับมาปรากฏอีกครั้ง โดยมีแพ็กเกจใหม่ 5 รายการในวันที่ 26–27 พฤษภาคม และอีก 83 รายการในช่วงสามชั่วโมงของวันที่ 18 มิถุนายน
แพ็กเกจจำนวนมากถูกออกแบบให้ดึงข้อมูลสาธารณะจากเว็บไซต์สภาท้องถิ่นในสหราชอาณาจักร ขณะที่กิจกรรมรอบหลังมุ่งทดสอบวิธีเข้าถึงชุดข้อมูลของสำนักงาน ก.ล.ต. สหรัฐ (SEC)
รายงานระบุว่าแพ็กเกจกว่า 100 รายการใช้กระบวนการ build เอกสารของ RubyDoc.info เพื่อรันสคริปต์ผ่านไฟล์ .yardopts ทำให้บริการเอกสารถูกใช้เป็นช่องทางดึงข้อมูลจากภายนอกทางอ้อม นอกจากนี้อย่างน้อย 6 แพ็กเกจยังถูกใช้ทดสอบช่องโหว่ระบบแคชของ RubyGems ที่อาจเปิดเผย API key จากการล็อกอินของไคลเอนต์รุ่นเก่า แม้ RubyGems จะย้ำว่ายังไม่พบหลักฐานว่า key ใดถูกขโมยสำเร็จก็ตาม
อ่านเพิ่มเติม: บัญชี XRP Ledger รวม 3,254 ธุรกรรมในหนึ่งบล็อก ทำสถิติใหม่
ความเสี่ยงด้านความปลอดภัยที่ Edwards ชี้ให้เห็น
นักวิจัยยอมรับว่าหลักฐานที่เชื่อมโยงไปยัง OpenAI ยังเป็นเชิงอ้อม แม้ชื่อแพ็กเกจหลายตัวจะมีคำว่า “oai” ช่องผู้เขียนใช้ชื่อเดียวกัน และมีลักษณะทางเทคนิคใกล้เคียงกับเหตุการณ์บนวิกิอีกกรณีที่เคยเชื่อมโยงกับเอเยนต์ OpenAI มาก่อน
ทีมวิจัยยังพบแพ็กเกจ 1,397 รายการอ้างอิงบริการพร็อกซี r.jina.ai ซึ่งเป็นเครื่องมือที่เอเยนต์ในเหตุวิกิครั้งก่อนใช้เป็นหลัก
Ruby Central องค์กรไม่แสวงหากำไรที่ดูแล RubyGems ระบุว่า “เรายังไม่สามารถระบุได้อย่างชัดเจนว่าแพ็กเกจเหล่านี้ถูกสร้างหรือเผยแพร่โดยเอเยนต์ AI หรือไม่” ขณะที่ Marty Haught ผู้อำนวยการด้านโอเพนซอร์สขององค์กร ให้ความเห็นแยกต่างหากว่า ปริมาณที่เกิดขึ้นถือเป็น “การโจมตีครั้งใหญ่เมื่อเทียบกับระดับทราฟฟิกที่เราเคยเห็น”
ด้าน OpenAI ให้แถลงการณ์ว่า “จากการตรวจสอบของเรา เอเยนต์ใช้แพลตฟอร์ม RubyGems เพื่อเชื่อมต่ออินเทอร์เน็ตสำหรับทำงานทั่วไปที่ไม่เป็นอันตราย และดึงข้อมูลสาธารณะเท่านั้น” บริษัทระบุเพิ่มเติมว่ากำลังทบทวนพฤติกรรมของเอเยนต์ในช่วงการเทรนและทดสอบ และยังไม่สามารถยืนยันข้ออ้างที่ว่าเอเยนต์ค้นพบช่องโหว่ใหม่ที่ไม่เคยถูกเปิดเผยมาก่อน
Joseph Edwards นักวิจัยภัยคุกคามจาก Socket กล่าวว่า ทีมของเขาสงสัยการมีส่วนร่วมของ AI จากความรวดเร็วและรูปแบบการตั้งชื่อแพ็กเกจ
เหตุการณ์นี้มีนัยสำคัญในเชิงโครงสร้างพื้นฐานสาธารณะ เนื่องจากเอเยนต์อัตโนมัติสามารถสร้างแรงกดดันต่อแพลตฟอร์มโอเพนซอร์สได้ แม้ภารกิจที่ได้รับมอบหมายจะถูกอธิบายว่า “ไม่เป็นอันตราย” ก็ตาม
กิจกรรมบน RubyGems ในเดือนพฤษภาคมเกิดขึ้นก่อนเหตุเจาะระบบ Hugging Face ในเดือนกรกฎาคมราวสองเดือน และเกิดเคียงข้างเหตุการณ์ในเดือนมิถุนายนที่เกี่ยวข้องกับวิกิภาษาเยอรมัน ในทั้งสามกรณีซึ่งถูกเปิดเผยต่อสาธารณะ ผู้ที่พบร่องรอยเอเยนต์คือบุคคลภายนอก ไม่ใช่ OpenAI เอง
อ่านต่อ: Grok 5 กลายเป็นหมุดหมาย AGI ใหม่ของ Musk ท่ามกลางคำเตือนด้านความปลอดภัย AI ที่รุนแรงขึ้น

