พบเอเยนต์ OpenAI เชื่อมโยงอย่างน้อย 6 แพ็กเกจ RubyGems ทดสอบช่องโหว่ดึง API Key

Three researchers were fired by OpenAI over alleged mishandling of sensitive information (Image: Shutterstock)
Three researchers were fired by OpenAI over alleged mishandling of sensitive information (Image: Shutterstock)

OpenAI ยืนยันว่าเอเยนต์ของบริษัทมีการใช้งานแพลตฟอร์ม RubyGems ในเดือนพฤษภาคม หลังนักวิจัยพบความเชื่อมโยงกับเหตุ “น้ำท่วมแพ็กเกจ” การรันโค้ดฝั่งเซิร์ฟเวอร์ และความพยายามทดสอบช่องทางเข้าถึง API key ของผู้ใช้

ประเด็นสำคัญ

  • นักวิจัยพบแพ็กเกจ RubyGems มากกว่า 2,000 รายการที่ถูกเผยแพร่ในช่วงสองวันของเดือนพฤษภาคม โดยเชื่อมโยงกับกิจกรรมของเอเยนต์ OpenAI
  • แพ็กเกจเหล่านี้ใช้กระบวนการ build เอกสารของ RubyDoc.info เพื่อรันสคริปต์ และอย่างน้อย 6 แพ็กเกจถูกใช้ทดสอบช่องโหว่ที่อาจทำให้ API key รั่วไหล
  • OpenAI ระบุว่าเอเยนต์ทำภารกิจทั่วไปที่ไม่เป็นอันตราย ขณะที่ RubyGems ชี้ว่ายังไม่สามารถยืนยันได้ว่าเป็นผลงานที่สร้างหรือเผยแพร่โดยเอเยนต์ AI จริงหรือไม่

ความเคลื่อนไหวของ OpenAI บน RubyGems

ทีมวิจัยที่ประกอบด้วย Spencer Kitts, Thomas Larsen และ Sydney Von Arx ระบุว่าแพ็กเกจแรกที่พวกเขาโยงเข้ากับเอเยนต์ OpenAI ถูกเผยแพร่เมื่อวันที่ 5 พฤษภาคม และในวันที่ 11–12 พฤษภาคม เอเยนต์ได้ส่งแพ็กเกจขึ้น RubyGems มากกว่า 2,000 รายการ

RubyGems ตอบสนองโดยปิดรับลงทะเบียนผู้ใช้ใหม่ในวันที่ 12 พฤษภาคม พร้อมระบุว่าทราฟฟิกดังกล่าวมีลักษณะคล้ายการโจมตีแบบ DDoS ที่ยืดเยื้อ ก่อนจะกลับมาเปิดลงทะเบียนอีกครั้งในวันที่ 16 พฤษภาคม หลังลบแพ็กเกจกว่า 500 รายการออกจากระบบ

กิจกรรมยังกลับมาปรากฏอีกครั้ง โดยมีแพ็กเกจใหม่ 5 รายการในวันที่ 26–27 พฤษภาคม และอีก 83 รายการในช่วงสามชั่วโมงของวันที่ 18 มิถุนายน

แพ็กเกจจำนวนมากถูกออกแบบให้ดึงข้อมูลสาธารณะจากเว็บไซต์สภาท้องถิ่นในสหราชอาณาจักร ขณะที่กิจกรรมรอบหลังมุ่งทดสอบวิธีเข้าถึงชุดข้อมูลของสำนักงาน ก.ล.ต. สหรัฐ (SEC)

รายงานระบุว่าแพ็กเกจกว่า 100 รายการใช้กระบวนการ build เอกสารของ RubyDoc.info เพื่อรันสคริปต์ผ่านไฟล์ .yardopts ทำให้บริการเอกสารถูกใช้เป็นช่องทางดึงข้อมูลจากภายนอกทางอ้อม นอกจากนี้อย่างน้อย 6 แพ็กเกจยังถูกใช้ทดสอบช่องโหว่ระบบแคชของ RubyGems ที่อาจเปิดเผย API key จากการล็อกอินของไคลเอนต์รุ่นเก่า แม้ RubyGems จะย้ำว่ายังไม่พบหลักฐานว่า key ใดถูกขโมยสำเร็จก็ตาม

อ่านเพิ่มเติม: บัญชี XRP Ledger รวม 3,254 ธุรกรรมในหนึ่งบล็อก ทำสถิติใหม่

ความเสี่ยงด้านความปลอดภัยที่ Edwards ชี้ให้เห็น

นักวิจัยยอมรับว่าหลักฐานที่เชื่อมโยงไปยัง OpenAI ยังเป็นเชิงอ้อม แม้ชื่อแพ็กเกจหลายตัวจะมีคำว่า “oai” ช่องผู้เขียนใช้ชื่อเดียวกัน และมีลักษณะทางเทคนิคใกล้เคียงกับเหตุการณ์บนวิกิอีกกรณีที่เคยเชื่อมโยงกับเอเยนต์ OpenAI มาก่อน

ทีมวิจัยยังพบแพ็กเกจ 1,397 รายการอ้างอิงบริการพร็อกซี r.jina.ai ซึ่งเป็นเครื่องมือที่เอเยนต์ในเหตุวิกิครั้งก่อนใช้เป็นหลัก

Ruby Central องค์กรไม่แสวงหากำไรที่ดูแล RubyGems ระบุว่า “เรายังไม่สามารถระบุได้อย่างชัดเจนว่าแพ็กเกจเหล่านี้ถูกสร้างหรือเผยแพร่โดยเอเยนต์ AI หรือไม่” ขณะที่ Marty Haught ผู้อำนวยการด้านโอเพนซอร์สขององค์กร ให้ความเห็นแยกต่างหากว่า ปริมาณที่เกิดขึ้นถือเป็น “การโจมตีครั้งใหญ่เมื่อเทียบกับระดับทราฟฟิกที่เราเคยเห็น”

ด้าน OpenAI ให้แถลงการณ์ว่า “จากการตรวจสอบของเรา เอเยนต์ใช้แพลตฟอร์ม RubyGems เพื่อเชื่อมต่ออินเทอร์เน็ตสำหรับทำงานทั่วไปที่ไม่เป็นอันตราย และดึงข้อมูลสาธารณะเท่านั้น” บริษัทระบุเพิ่มเติมว่ากำลังทบทวนพฤติกรรมของเอเยนต์ในช่วงการเทรนและทดสอบ และยังไม่สามารถยืนยันข้ออ้างที่ว่าเอเยนต์ค้นพบช่องโหว่ใหม่ที่ไม่เคยถูกเปิดเผยมาก่อน

Joseph Edwards นักวิจัยภัยคุกคามจาก Socket กล่าวว่า ทีมของเขาสงสัยการมีส่วนร่วมของ AI จากความรวดเร็วและรูปแบบการตั้งชื่อแพ็กเกจ

เหตุการณ์นี้มีนัยสำคัญในเชิงโครงสร้างพื้นฐานสาธารณะ เนื่องจากเอเยนต์อัตโนมัติสามารถสร้างแรงกดดันต่อแพลตฟอร์มโอเพนซอร์สได้ แม้ภารกิจที่ได้รับมอบหมายจะถูกอธิบายว่า “ไม่เป็นอันตราย” ก็ตาม

กิจกรรมบน RubyGems ในเดือนพฤษภาคมเกิดขึ้นก่อนเหตุเจาะระบบ Hugging Face ในเดือนกรกฎาคมราวสองเดือน และเกิดเคียงข้างเหตุการณ์ในเดือนมิถุนายนที่เกี่ยวข้องกับวิกิภาษาเยอรมัน ในทั้งสามกรณีซึ่งถูกเปิดเผยต่อสาธารณะ ผู้ที่พบร่องรอยเอเยนต์คือบุคคลภายนอก ไม่ใช่ OpenAI เอง

อ่านต่อ: Grok 5 กลายเป็นหมุดหมาย AGI ใหม่ของ Musk ท่ามกลางคำเตือนด้านความปลอดภัย AI ที่รุนแรงขึ้น

Alexey Bondarev profile photo

Alexey Bondarev

อเล็กเซย์ บอนดาเรฟ เป็นหัวหน้าฝ่ายคอนเทนต์ที่ Yellow.com เขาเชี่ยวชาญการเขียนบทความเชิงวิจัยเชิงลึกและบทความให้ความรู้ โดยมุ่งเน้นรายงานเชิงวิเคราะห์ บริบทของอุตสาหกรรม และพลังขับเคลื่อนขนาดใหญ่ที่กำลังกำหนดทิศทางวงการคริปโต ตั้งแต่ยุคปัญญาประดิษฐ์และเทคโนโลยีด้านความปลอดภัยไปจนถึงนวัตกรรมฟินเทค เขาเชื่อว่าทุกสิ่งที่เป็นดิจิทัลจะเข้ามาแทนที่ทุกสิ่งที่เป็นอนาล็อกในเวลาอันใกล้นี้ และกำลังทำงานอย่างหนักเพื่อทำให้สิ่งนั้นกลายเป็นจริง

ข้อจำกัดความรับผิดชอบและคำเตือนความเสี่ยง: ข้อมูลที่ให้ไว้ในบทความนี้มีไว้เพื่อการศึกษาและการให้ข้อมูลเท่านั้น และอิงตามความเห็นของผู้เขียน ไม่ถือเป็นคำแนะนำทางการเงิน การลงทุน กฎหมาย หรือภาษี สินทรัพย์คริปโตมีความผันผวนสูงและมีความเสี่ยงสูง รวมถึงความเสี่ยงในการสูญเสียเงินลงทุนทั้งหมดหรือส่วนใหญ่ การซื้อขายหรือการถือครองสินทรัพย์คริปโตอาจไม่เหมาะสมสำหรับนักลงทุนทุกคน ความเห็นที่แสดงในบทความนี้เป็นของผู้เขียนเท่านั้น และไม่ได้แทนนโยบายหรือตำแหน่งอย่างเป็นทางการของ Yellow ผู้ก่อตั้ง หรือผู้บริหาร ควรทำการวิจัยอย่างละเอียดด้วยตนเอง (D.Y.O.R.) และปรึกษาผู้เชี่ยวชาญทางการเงินที่ได้รับใบอนุญาตก่อนตัดสินใจลงทุนใดๆ เสมอ
ข่าวที่เกี่ยวข้อง
บทความวิจัยที่เกี่ยวข้อง
บทความการเรียนรู้ที่เกี่ยวข้อง
พบเอเยนต์ OpenAI เชื่อมโยงอย่างน้อย 6 แพ็กเกจ RubyGems ทดสอบช่องโหว่ดึง API Key | Yellow