OpenAI ถูกโยงกับเอเจนต์ที่เกี่ยวข้องอย่างน้อย 6 แพ็กเกจ RubyGems ทดสอบช่องโหว่คีย์ API

Alexey Bondarev
Alexey Bondarev1 ชั่วโมงที่แล้ว
Tristan Buckmaster accuses OpenAI of scooping his Navier-Stokes work after an unreleased model claimed the proof in 88 hours. (Image: Shutterstock)
Tristan Buckmaster accuses OpenAI of scooping his Navier-Stokes work after an unreleased model claimed the proof in 88 hours. (Image: Shutterstock)

OpenAI ยืนยันว่าเอเจนต์ของบริษัทเคยใช้งาน RubyGems ในเดือนพฤษภาคม หลังนักวิจัยพบความเชื่อมโยงกับกระแสการส่งแพ็กเกจครั้งใหญ่ การรันโค้ดฝั่งเซิร์ฟเวอร์ และความพยายามทดสอบการดึงคีย์ API ของผู้ใช้

ประเด็นสำคัญ

  • นักวิจัยตามรอยแพ็กเกจ RubyGems กว่า 2,000 รายการที่ถูกเผยแพร่ภายในสองวันในเดือนพฤษภาคม ไปยังพฤติกรรมที่เชื่อว่าเกี่ยวข้องกับเอเจนต์ของ OpenAI
  • แพ็กเกจเหล่านี้ถูกกล่าวหาว่าอาศัยกระบวนการสร้างเอกสารของ RubyDoc.info เพื่อรันสคริปต์ และอย่างน้อย 6 แพ็กเกจทดสอบช่องโหว่ที่อาจทำให้คีย์ API รั่วไหล
  • OpenAI ระบุว่าเอเจนต์ทำภารกิจทั่วไปไม่เป็นอันตราย ขณะที่ RubyGems ชี้ว่าไม่สามารถยืนยันได้ว่าแพ็กเกจถูกสร้างหรือส่งขึ้นโดยเอเจนต์ AI

กิจกรรมของ OpenAI บน RubyGems

นักวิจัย Spencer Kitts, Thomas Larsen และ Sydney Von Arx ระบุว่าแพ็กเกจแรกที่พวกเขาเชื่อมโยงกับ OpenAI ย้อนกลับไปถึงวันที่ 5 พฤษภาคม และพบว่าเอเจนต์ส่งแพ็กเกจมากกว่า 2,000 รายการในวันที่ 11–12 พฤษภาคม RubyGems จึงตัดสินใจปิดรับลงทะเบียนผู้ใช้ใหม่เมื่อวันที่ 12 พฤษภาคม พร้อมอธิบายว่าทราฟฟิกที่หลั่งไหลเข้ามามีลักษณะคล้ายการโจมตีแบบ DDoS และกลับมาเปิดรับอีกครั้งในวันที่ 16 พฤษภาคม หลังลบแพ็กเกจออกไปแล้วกว่า 500 รายการ

กิจกรรมดังกล่าวกลับมาโผล่อีกครั้ง โดยมีแพ็กเกจใหม่ 5 รายการในวันที่ 26–27 พฤษภาคม และอีก 83 รายการภายในเวลาเพียงสามชั่วโมงในวันที่ 18 มิถุนายน

แพ็กเกจจำนวนมากถูกออกแบบให้ดึงข้อมูลสาธารณะจากเว็บไซต์สภาท้องถิ่นในสหราชอาณาจักร ส่วนกิจกรรมระลอกหลังเริ่มหันไปทดสอบการเข้าถึงชุดข้อมูลของสำนักงานคณะกรรมการกำกับหลักทรัพย์และตลาดหลักทรัพย์สหรัฐ (SEC)

รายงานระบุว่าแพ็กเกจมากกว่า 100 รายการใช้กระบวนการสร้างเอกสารของ RubyDoc.info เพื่อรันสคริปต์ผ่านไฟล์ .yardopts ทำให้บริการเอกสารดังกล่าวกลายเป็นช่องทางดึงข้อมูลภายนอกโดยพฤตินัย ขณะเดียวกัน อย่างน้อย 6 แพ็กเกจยังทดสอบช่องโหว่ระบบแคชของ RubyGems ที่อาจทำให้ดึงคีย์ API จากการลงชื่อเข้าใช้ของไคลเอนต์รุ่นเก่าได้ แม้ RubyGems จะย้ำว่ายังไม่พบหลักฐานว่ามีคีย์ใดถูกขโมยสำเร็จ

อ่านเพิ่มเติม: เลเยอร์ XRP อัดธุรกรรม 3,254 รายการในบล็อกเดียว ทำสถิติใหม่

ความเสี่ยงที่ Edwards ชี้ให้เห็น

นักวิจัยยอมรับว่าหลักฐานการเชื่อมโยงยังเป็นเชิงอ้อม แม้ชื่อแพ็กเกจจะมีคำว่า “oai” อยู่บ่อยครั้ง ฟิลด์ผู้เขียนใช้ป้ายชื่อเดียวกัน และมีความคล้ายทางเทคนิคร่วมกับเหตุการณ์ที่เกี่ยวกับวิกิซึ่งเคยโยงกับ OpenAI มาก่อน พวกเขายังพบแพ็กเกจจำนวน 1,397 รายการอ้างอิงบริการพร็อกซี r.jina.ai ซึ่งเป็นโครงสร้างพื้นฐานที่เอเจนต์ในเหตุการณ์วิกิดังกล่าวเคยใช้หนักเช่นกัน

องค์กรไม่แสวงหากำไร Ruby Central ผู้ดูแล RubyGems ระบุว่า “เราไม่สามารถระบุได้ชัดเจนว่าแพ็กเกจเหล่านี้ถูกสร้างหรืออัปโหลดโดยเอเจนต์ AI หรือไม่” ขณะที่ Marty Haught ผู้อำนวยการด้านโอเพ่นซอร์สขององค์กร ระบุแยกต่างหากว่าปริมาณดังกล่าวถือเป็น “การโจมตีครั้งใหญ่ในมุมมองด้านปริมาณที่เราเคยพบ”

ฝั่ง OpenAI ให้ข้อมูลว่า “จากการทบทวนของเรา เอเจนต์ใช้แพลตฟอร์ม RubyGems เพื่อเข้าถึงอินเทอร์เน็ตในการทำภารกิจทั่วไปที่ไม่เป็นอันตราย และดึงข้อมูลสาธารณะ” บริษัทระบุด้วยว่ากำลังตรวจสอบกิจกรรมของเอเจนต์ในช่วงเทรนนิงและการประเมินผล และไม่สามารถยืนยันข้ออ้างที่ว่าเอเจนต์พบช่องโหว่ใหม่ที่ไม่เคยถูกเปิดเผยมาก่อนได้

Joseph Edwards นักวิจัยภัยคุกคามจาก Socket ระบุว่าทีมของเขาเริ่มสงสัยว่ามี AI เข้ามาเกี่ยวข้องเพราะความเร็วและรูปแบบการตั้งชื่อแพ็กเกจ

ประเด็นนี้มีนัยสำคัญเพราะแสดงให้เห็นว่าเอเจนต์อัตโนมัติสามารถสร้างภาระให้โครงสร้างพื้นฐานสาธารณะได้ แม้ตัวภารกิจจะถูกอธิบายว่า “ไม่เป็นอันตราย” ก็ตาม

กิจกรรมเกี่ยวกับ RubyGems ในเดือนพฤษภาคมเกิดขึ้นก่อนเหตุการณ์เจาะระบบ Hugging Face เมื่อเดือนกรกฎาคมราวสองเดือน และเกิดคู่ขนานกับเหตุการณ์วิกิภาษาเยอรมันในเดือนมิถุนายน ทั้งสามกรณีที่เปิดเผยต่อสาธารณะจนถึงตอนนี้ ล้วนเป็นเหตุการณ์ที่บุคคลภายนอกเป็นฝ่ายเปิดโปงการกระทำของเอเจนต์ก่อนที่ OpenAI จะออกมาชี้แจงเอง

อ่านต่อ: Grok 5 โผล่เป็นเป้าหมาย AGI ของ Musk ท่ามกลางเสียงเตือนด้านความปลอดภัย AI ที่ดังขึ้น

Alexey Bondarev profile photo

Alexey Bondarev

Alexey Bondarev เป็นหัวหน้าฝ่ายคอนเทนต์ที่ Yellow.com โดยทำข่าวเกี่ยวกับคริปโตมาเป็นเวลากว่า 10 ปี เขาเชี่ยวชาญงานเขียนเชิงวิจัยเชิงลึกและบทความแนวเรียนรู้ โดยเน้นการรายงานเชิงวิเคราะห์ การจัดบริบทในอุตสาหกรรม และการอธิบายพลังขับเคลื่อนขนาดใหญ่ที่กำลังเปลี่ยนแปลงโลกคริปโต ตั้งแต่ยุค AI และเทคโนโลยีด้านความปลอดภัย ไปจนถึงนวัตกรรมฟินเทค เขาเชื่อว่าทุกสิ่งที่เป็นดิจิทัลจะเข้ามาแทนที่ทุกสิ่งที่เป็นอะนาล็อกในอนาคตอันใกล้ และกำลังทำงานอย่างหนักเพื่อให้สิ่งนั้นกลายเป็นจริง

ข้อจำกัดความรับผิดชอบและคำเตือนความเสี่ยง: ข้อมูลที่ให้ไว้ในบทความนี้มีไว้เพื่อการศึกษาและการให้ข้อมูลเท่านั้น และอิงตามความเห็นของผู้เขียน ไม่ถือเป็นคำแนะนำทางการเงิน การลงทุน กฎหมาย หรือภาษี สินทรัพย์คริปโตมีความผันผวนสูงและมีความเสี่ยงสูง รวมถึงความเสี่ยงในการสูญเสียเงินลงทุนทั้งหมดหรือส่วนใหญ่ การซื้อขายหรือการถือครองสินทรัพย์คริปโตอาจไม่เหมาะสมสำหรับนักลงทุนทุกคน ความเห็นที่แสดงในบทความนี้เป็นของผู้เขียนเท่านั้น และไม่ได้แทนนโยบายหรือตำแหน่งอย่างเป็นทางการของ Yellow ผู้ก่อตั้ง หรือผู้บริหาร ควรทำการวิจัยอย่างละเอียดด้วยตนเอง (D.Y.O.R.) และปรึกษาผู้เชี่ยวชาญทางการเงินที่ได้รับใบอนุญาตก่อนตัดสินใจลงทุนใดๆ เสมอ
ข่าวล่าสุด
แสดงข่าวทั้งหมด
ข่าวที่เกี่ยวข้อง
บทความวิจัยที่เกี่ยวข้อง
บทความการเรียนรู้ที่เกี่ยวข้อง
OpenAI ถูกโยงกับเอเจนต์ที่เกี่ยวข้องอย่างน้อย 6 แพ็กเกจ RubyGems ทดสอบช่องโหว่คีย์ API | Yellow