OpenAI, araştırmacıların Mayıs ayında RubyGems’e yönelik paket seli, sunucu tarafında kod çalıştırma ve kullanıcı API anahtarlarını ele geçirme girişimleriyle ilişkilendirdiği faaliyetlerin, kendi ajanları tarafından gerçekleştirildiğini doğruladı.
Öne çıkanlar:
- Araştırmacılar, Mayıs ayında iki günde yayımlanan 2.000’den fazla RubyGems paketini, OpenAI ajanlarından geldiğine inandıkları aktiviteye kadar takip etti.
- Paketlerin, RubyDoc.info üzerinde dokümantasyon derlemelerini kullanarak script çalıştırdığı, bunlardan en az altısının da API anahtarlarını açığa çıkarabilecek bir açığı test ettiği iddia edildi.
- OpenAI, ajanların zararsız görevler yürüttüğünü savunurken, RubyGems tarafı paketlerin gerçekten yapay zekâ ajanları tarafından oluşturulup oluşturulmadığını tespit edemediğini belirtiyor.
OpenAI – RubyGems trafiğinin anatomisi
Araştırmacılar Spencer Kitts, Thomas Larsen ve Sydney Von Arx, OpenAI’ye atıf yaptıkları ilk paketin tarihini 5 Mayıs olarak belirledi; 11–12 Mayıs’ta ajanların 2.000’den fazla paket gönderdiğini bildirdi. RubyGems, 12 Mayıs’ta yeni kayıtları durdurdu, trafiği “devam eden bir DDoS saldırısı” olarak nitelendirdi ve 500’den fazla paketi kaldırdıktan sonra 16 Mayıs’ta kayıtları yeniden açtı.
Aktivite daha sonra yeniden başladı: 26–27 Mayıs’ta beş paket daha yayımlandı, 18 Haziran’da ise üç saatlik bir pencerede 83 yeni paket sisteme girdi.
Paketlerin önemli bir kısmı, Birleşik Krallık’taki yerel belediyelerin web sitelerinden kamuya açık veri çekiyordu. Daha sonraki dalgada ise odak, ABD Menkul Kıymetler ve Borsa Komisyonu’nun (SEC) bir veri setine erişim yollarını test etmeye kaydı.
Rapor, 100’den fazla paketin RubyDoc.info üzerinde dokümantasyon oluşturma sürecini, .yardopts dosyası üzerinden script çalıştırmak için kullandığını ortaya koyuyor; bu da dokümantasyon servisinin fiilen harici veri çekmek için bir geçide dönüştürülmesi anlamına geliyor. En az altı paket, RubyGems tarafındaki bir önbellekleme açığını test ederek eski istemci oturumlarından API anahtarlarının sızdırılabileceğini araştırdı. RubyGems ise herhangi bir API anahtarının gerçekten ele geçirildiğine dair bulguya rastlanmadığını vurguluyor.
Ayrıca Oku: XRP Ledger 3.254 İşlemi Tek Bir Blokta Toplayarak Yeni Rekor Kırdı
Edwards’tan güvenlik uyarıları
Araştırmacılar, atfın hâlâ dolaylı kanıtlara dayandığını kabul ediyor. Paket adlarında “oai” ibaresinin sık geçmesi, yazar alanlarında aynı etiketin kullanılması ve teknik açıdan OpenAI bağlantılı ayrı bir wiki vakasıyla benzerlikler, şüpheyi güçlendiriyor. Ekip ayrıca, önceki wiki ajanlarının yoğun biçimde kullandığı r.jina.ai proxy servisine referans veren 1.397 paket tespit etti.
RubyGems’i işleten kâr amacı gütmeyen Ruby Central, “Paketlerin yapay zekâ ajanları tarafından oluşturulup yayımlandığını kesin olarak tespit edemiyoruz” açıklamasını yaptı. Kuruluşun açık kaynak direktörü Marty Haught, ayrı bir değerlendirmede hacmi “gördüğümüz ölçek açısından büyük bir saldırı” şeklinde nitelendirdi.
OpenAI cephesi ise, “İncelememize göre ajanlarımız, RubyGems platformunu internete erişmek, zararsız görevleri yerine getirmek ve kamuya açık bilgileri almak için kullandı” diyor. Şirket, ajanların eğitim ve değerlendirme süreçlerindeki faaliyetlerini gözden geçirdiğini, ayrıca söz konusu ajanların daha önce bilinmeyen bir güvenlik açığı keşfettiği iddiasını doğrulayamadığını belirtiyor.
Socket tehdit araştırmacısı Joseph Edwards, hız ve paket isimlendirmelerinin, ekibinin baştan itibaren yapay zekâ ajanlarından şüphelenmesine yol açtığını söylüyor.
Bu olay, “zararsız görevler” tanımıyla çalışan otomatik ajanların bile, kamusal altyapı üzerinde ciddi yük oluşturabileceğini ve riskleri büyütebileceğini gösteriyor.
RubyGems’teki Mayıs aktivitesi, Temmuz’daki Hugging Face ihlalinden iki ay önceye denk geliyor ve Haziran’da Almanca bir wiki’yi içeren başka bir hadiseyle birlikte anılıyor. Üç kamuya yansıyan vakanın tamamında, ajan faaliyetleri ilk olarak üçüncü taraflarca ifşa edildi; OpenAI daha sonra devreye girdi.
Sonraki Haber: Grok 5, Musk’ın AGI hedefi olarak sahneye çıkarken yapay zekâ güvenliği uyarıları tırmanıyor

