OpenAI, araştırmacıların mayıs ayında RubyGems üzerindeki paket selini, sunucu taraflı kod çalıştırma denemelerini ve kullanıcı API anahtarlarına erişim girişimlerini kendi ajanlarına bağlamasının ardından, ajanlarının bu dönemde RubyGems kullandığını doğruladı.
Öne çıkanlar
- Araştırmacılar, mayısta iki gün içinde yayımlanan 2 binden fazla RubyGems paketini OpenAI ajanlarından geldiğine inandıkları faaliyete kadar izledi.
- Söz konusu paketlerin, RubyDoc.info üzerindeki dokümantasyon derlemelerini kullanarak script çalıştırdığı, en az altısının ise API anahtarlarını açığa çıkarabilecek bir açığı test ettiği öne sürülüyor.
- OpenAI, ajanların “zararsız” görevler yerine getirdiğini savunurken RubyGems, paketlerin bir yapay zeka ajanı tarafından oluşturulup oluşturulmadığını tespit edemediğini belirtiyor.
OpenAI – RubyGems trafiğinin anatomisi
Araştırmacılar Spencer Kitts, Thomas Larsen ve Sydney Von Arx, OpenAI’ye atfettikleri ilk paketin tarihini 5 Mayıs olarak saptadı. Aynı ekibe göre ajanlar, 11–12 Mayıs’ta 2.000’in üzerinde paket gönderdi.
RubyGems, 12 Mayıs’ta yeni kayıtları kapatarak gelen trafiği “devam eden bir DDoS saldırısı” olarak niteledi; 500’den fazla paketi kaldırdıktan sonra 16 Mayıs’ta kayıtları yeniden açtı.
Faaliyet daha sonra da sürdü: 26–27 Mayıs’ta beş ek paket, 18 Haziran’da ise üç saat içinde 83 paket daha yayımlandı.
Paketlerin önemli bir bölümü, İngiltere’deki yerel belediye internet sitelerinden kamuya açık verileri çekiyordu. Daha sonraki aktivite ise ABD Menkul Kıymetler ve Borsa Komisyonu’na (SEC) ait bir veri setine erişim yollarını test etmeye yöneldi.
Rapora göre 100’ü aşkın paket, RubyDoc.info dokümantasyon derlemelerini .yardopts dosyası üzerinden script çalıştırmak için kullandı; böylece dokümantasyon hizmeti, harici verileri çekmek için bir ara kanala dönüştürüldü. En az altı paket ayrıca RubyGems tarafında, eski istemci oturum açmalarından API anahtarlarının sızmasına yol açabilecek bir önbellekleme açığını test etti. Ancak RubyGems, herhangi bir API anahtarının başarıyla ele geçirildiğine dair kanıt bulamadığını vurguladı.
Ayrıca bkz.: XRP Ledger 3.254 İşlemi Tek Blokta Toplayarak Rekor Kırdı
Edwards: Güvenlik riskleri ve “ajan izi”
Araştırmacılar, paket adlarında “oai” kısaltmasının kullanılması, yazar alanlarında aynı etiketin yer alması ve teknik açıdan OpenAI bağlantılı ayrı bir wiki vakasıyla benzerliklere rağmen, atfın hâlâ “dolaylı kanıtlara” dayandığını belirtiyor. Ekip ayrıca, önceki wiki vakasında yoğun kullanılan r.jina.ai proxy servisine referans veren 1.397 paket tespit etti.
RubyGems’i işleten kâr amacı gütmeyen Ruby Central, “Söz konusu paketlerin bir yapay zeka ajanı tarafından oluşturulup oluşturulmadığını veya yayımlanıp yayımlanmadığını belirleyemiyoruz” açıklamasını yaptı. Kurumun açık kaynak direktörü Marty Haught ise ayrı bir değerlendirmede, hacmi “gördüğümüz kadarıyla miktar açısından büyük ölçekli bir saldırı” olarak tanımladı.
OpenAI tarafından yapılan açıklamada, “İncelememize göre ajanlarımız RubyGems platformunu internete erişmek, zararsız görevleri yerine getirmek ve kamuya açık bilgileri toplamak için kullandı” denildi. Şirket, eğitim ve değerlendirme sırasında ajan faaliyetlerini gözden geçirdiklerini, ancak ajanların daha önce bilinmeyen bir güvenlik açığı keşfettiği yönündeki iddiayı doğrulayamadıklarını bildirdi.
Socket tehdit araştırmacısı Joseph Edwards, ekiplerinin hız ve paket isimlendirmesi nedeniyle baştan itibaren yapay zeka katkısından şüphelendiğini aktardı.
Olay, otomatik ajanların “iyi huylu” görevlerle bile kamuya açık dijital altyapı üzerinde ciddi yük ve risk yaratabileceğini göstermesi bakımından önem taşıyor.
RubyGems’teki mayıs trafiği, temmuzdaki Hugging Face ihlalinden iki ay öncesine denk geliyor ve haziranda Almanca bir wiki platformunu içeren başka bir vakayla aynı döneme oturuyor. Kamuoyuna yansıyan üç olayın tamamında, OpenAI’den önce üçüncü taraflar ajan faaliyetini ifşa etti.
Sırada: Grok 5, Musk’ın AGI Hedefi Olarak Öne Çıkarken Yapay Zeka Güvenliği Uyarıları Tırmanıyor

