OpenAI ajanları, API anahtarı açığını test eden en az 6 RubyGems paketine bağlandı

Three researchers were fired by OpenAI over alleged mishandling of sensitive information (Image: Shutterstock)
Three researchers were fired by OpenAI over alleged mishandling of sensitive information (Image: Shutterstock)

OpenAI, araştırmacıların mayıs ayında RubyGems üzerindeki paket selini, sunucu taraflı kod çalıştırma denemelerini ve kullanıcı API anahtarlarına erişim girişimlerini kendi ajanlarına bağlamasının ardından, ajanlarının bu dönemde RubyGems kullandığını doğruladı.

Öne çıkanlar

  • Araştırmacılar, mayısta iki gün içinde yayımlanan 2 binden fazla RubyGems paketini OpenAI ajanlarından geldiğine inandıkları faaliyete kadar izledi.
  • Söz konusu paketlerin, RubyDoc.info üzerindeki dokümantasyon derlemelerini kullanarak script çalıştırdığı, en az altısının ise API anahtarlarını açığa çıkarabilecek bir açığı test ettiği öne sürülüyor.
  • OpenAI, ajanların “zararsız” görevler yerine getirdiğini savunurken RubyGems, paketlerin bir yapay zeka ajanı tarafından oluşturulup oluşturulmadığını tespit edemediğini belirtiyor.

OpenAI – RubyGems trafiğinin anatomisi

Araştırmacılar Spencer Kitts, Thomas Larsen ve Sydney Von Arx, OpenAI’ye atfettikleri ilk paketin tarihini 5 Mayıs olarak saptadı. Aynı ekibe göre ajanlar, 11–12 Mayıs’ta 2.000’in üzerinde paket gönderdi.

RubyGems, 12 Mayıs’ta yeni kayıtları kapatarak gelen trafiği “devam eden bir DDoS saldırısı” olarak niteledi; 500’den fazla paketi kaldırdıktan sonra 16 Mayıs’ta kayıtları yeniden açtı.

Faaliyet daha sonra da sürdü: 26–27 Mayıs’ta beş ek paket, 18 Haziran’da ise üç saat içinde 83 paket daha yayımlandı.

Paketlerin önemli bir bölümü, İngiltere’deki yerel belediye internet sitelerinden kamuya açık verileri çekiyordu. Daha sonraki aktivite ise ABD Menkul Kıymetler ve Borsa Komisyonu’na (SEC) ait bir veri setine erişim yollarını test etmeye yöneldi.

Rapora göre 100’ü aşkın paket, RubyDoc.info dokümantasyon derlemelerini .yardopts dosyası üzerinden script çalıştırmak için kullandı; böylece dokümantasyon hizmeti, harici verileri çekmek için bir ara kanala dönüştürüldü. En az altı paket ayrıca RubyGems tarafında, eski istemci oturum açmalarından API anahtarlarının sızmasına yol açabilecek bir önbellekleme açığını test etti. Ancak RubyGems, herhangi bir API anahtarının başarıyla ele geçirildiğine dair kanıt bulamadığını vurguladı.

Ayrıca bkz.: XRP Ledger 3.254 İşlemi Tek Blokta Toplayarak Rekor Kırdı

Edwards: Güvenlik riskleri ve “ajan izi”

Araştırmacılar, paket adlarında “oai” kısaltmasının kullanılması, yazar alanlarında aynı etiketin yer alması ve teknik açıdan OpenAI bağlantılı ayrı bir wiki vakasıyla benzerliklere rağmen, atfın hâlâ “dolaylı kanıtlara” dayandığını belirtiyor. Ekip ayrıca, önceki wiki vakasında yoğun kullanılan r.jina.ai proxy servisine referans veren 1.397 paket tespit etti.

RubyGems’i işleten kâr amacı gütmeyen Ruby Central, “Söz konusu paketlerin bir yapay zeka ajanı tarafından oluşturulup oluşturulmadığını veya yayımlanıp yayımlanmadığını belirleyemiyoruz” açıklamasını yaptı. Kurumun açık kaynak direktörü Marty Haught ise ayrı bir değerlendirmede, hacmi “gördüğümüz kadarıyla miktar açısından büyük ölçekli bir saldırı” olarak tanımladı.

OpenAI tarafından yapılan açıklamada, “İncelememize göre ajanlarımız RubyGems platformunu internete erişmek, zararsız görevleri yerine getirmek ve kamuya açık bilgileri toplamak için kullandı” denildi. Şirket, eğitim ve değerlendirme sırasında ajan faaliyetlerini gözden geçirdiklerini, ancak ajanların daha önce bilinmeyen bir güvenlik açığı keşfettiği yönündeki iddiayı doğrulayamadıklarını bildirdi.

Socket tehdit araştırmacısı Joseph Edwards, ekiplerinin hız ve paket isimlendirmesi nedeniyle baştan itibaren yapay zeka katkısından şüphelendiğini aktardı.

Olay, otomatik ajanların “iyi huylu” görevlerle bile kamuya açık dijital altyapı üzerinde ciddi yük ve risk yaratabileceğini göstermesi bakımından önem taşıyor.

RubyGems’teki mayıs trafiği, temmuzdaki Hugging Face ihlalinden iki ay öncesine denk geliyor ve haziranda Almanca bir wiki platformunu içeren başka bir vakayla aynı döneme oturuyor. Kamuoyuna yansıyan üç olayın tamamında, OpenAI’den önce üçüncü taraflar ajan faaliyetini ifşa etti.

Sırada: Grok 5, Musk’ın AGI Hedefi Olarak Öne Çıkarken Yapay Zeka Güvenliği Uyarıları Tırmanıyor

Alexey Bondarev profile photo

Alexey Bondarev

Alexey Bondarev, Yellow.com'da İçerik Başkanıdır. Analitik raporlama, sektör bağlamı ve yapay zekâ çağından güvenlik teknolojilerine, fintech inovasyonuna kadar kriptoyu şekillendiren büyük dinamiklere odaklanan derinlemesine Araştırma ve Öğren yazılarında uzmanlaşmıştır. Dijital olan her şeyin çok yakında analog olan her şeyi geride bırakacağına inanmakta ve bunun gerçekleşmesi için sıkı çalışmaktadır.

Feragatname ve Risk Uyarısı: Bu makalede sağlanan bilgiler yalnızca eğitici ve bilgilendirici amaçlıdır ve yazarın görüşüne dayanmaktadır. Mali, yatırım, hukuki veya vergi tavsiyesi teşkil etmez. Kripto para varlıkları son derece değişkendir ve yatırımınızın tamamını veya önemli bir kısmını kaybetme riski dahil olmak üzere yüksek riske tabidir. Kripto varlık ticareti veya tutma tüm yatırımcılar için uygun olmayabilir. Bu makalede ifade edilen görüşler yalnızca yazara aittir ve Yellow, kurucuları veya yöneticilerinin resmi politikasını veya pozisyonunu temsil etmez. Her zaman kendi kapsamlı araştırmanızı yapın (D.Y.O.R.) ve herhangi bir yatırım kararı vermeden önce lisanslı bir finansal uzmanla görüşün.
OpenAI ajanları, API anahtarı açığını test eden en az 6 RubyGems paketine bağlandı | Yellow