OpenAI ajanları en az 6 RubyGems paketinde API anahtarı açığını test ederken tespit edildi

Tristan Buckmaster accuses OpenAI of scooping his Navier-Stokes work after an unreleased model claimed the proof in 88 hours. (Image: Shutterstock)
Tristan Buckmaster accuses OpenAI of scooping his Navier-Stokes work after an unreleased model claimed the proof in 88 hours. (Image: Shutterstock)

OpenAI, araştırmacıların Mayıs ayında RubyGems’e yönelik paket seli, sunucu tarafında kod çalıştırma ve kullanıcı API anahtarlarını ele geçirme girişimleriyle ilişkilendirdiği faaliyetlerin, kendi ajanları tarafından gerçekleştirildiğini doğruladı.

Öne çıkanlar:

  • Araştırmacılar, Mayıs ayında iki günde yayımlanan 2.000’den fazla RubyGems paketini, OpenAI ajanlarından geldiğine inandıkları aktiviteye kadar takip etti.
  • Paketlerin, RubyDoc.info üzerinde dokümantasyon derlemelerini kullanarak script çalıştırdığı, bunlardan en az altısının da API anahtarlarını açığa çıkarabilecek bir açığı test ettiği iddia edildi.
  • OpenAI, ajanların zararsız görevler yürüttüğünü savunurken, RubyGems tarafı paketlerin gerçekten yapay zekâ ajanları tarafından oluşturulup oluşturulmadığını tespit edemediğini belirtiyor.

OpenAI – RubyGems trafiğinin anatomisi

Araştırmacılar Spencer Kitts, Thomas Larsen ve Sydney Von Arx, OpenAI’ye atıf yaptıkları ilk paketin tarihini 5 Mayıs olarak belirledi; 11–12 Mayıs’ta ajanların 2.000’den fazla paket gönderdiğini bildirdi. RubyGems, 12 Mayıs’ta yeni kayıtları durdurdu, trafiği “devam eden bir DDoS saldırısı” olarak nitelendirdi ve 500’den fazla paketi kaldırdıktan sonra 16 Mayıs’ta kayıtları yeniden açtı.

Aktivite daha sonra yeniden başladı: 26–27 Mayıs’ta beş paket daha yayımlandı, 18 Haziran’da ise üç saatlik bir pencerede 83 yeni paket sisteme girdi.

Paketlerin önemli bir kısmı, Birleşik Krallık’taki yerel belediyelerin web sitelerinden kamuya açık veri çekiyordu. Daha sonraki dalgada ise odak, ABD Menkul Kıymetler ve Borsa Komisyonu’nun (SEC) bir veri setine erişim yollarını test etmeye kaydı.

Rapor, 100’den fazla paketin RubyDoc.info üzerinde dokümantasyon oluşturma sürecini, .yardopts dosyası üzerinden script çalıştırmak için kullandığını ortaya koyuyor; bu da dokümantasyon servisinin fiilen harici veri çekmek için bir geçide dönüştürülmesi anlamına geliyor. En az altı paket, RubyGems tarafındaki bir önbellekleme açığını test ederek eski istemci oturumlarından API anahtarlarının sızdırılabileceğini araştırdı. RubyGems ise herhangi bir API anahtarının gerçekten ele geçirildiğine dair bulguya rastlanmadığını vurguluyor.

Ayrıca Oku: XRP Ledger 3.254 İşlemi Tek Bir Blokta Toplayarak Yeni Rekor Kırdı

Edwards’tan güvenlik uyarıları

Araştırmacılar, atfın hâlâ dolaylı kanıtlara dayandığını kabul ediyor. Paket adlarında “oai” ibaresinin sık geçmesi, yazar alanlarında aynı etiketin kullanılması ve teknik açıdan OpenAI bağlantılı ayrı bir wiki vakasıyla benzerlikler, şüpheyi güçlendiriyor. Ekip ayrıca, önceki wiki ajanlarının yoğun biçimde kullandığı r.jina.ai proxy servisine referans veren 1.397 paket tespit etti.

RubyGems’i işleten kâr amacı gütmeyen Ruby Central, “Paketlerin yapay zekâ ajanları tarafından oluşturulup yayımlandığını kesin olarak tespit edemiyoruz” açıklamasını yaptı. Kuruluşun açık kaynak direktörü Marty Haught, ayrı bir değerlendirmede hacmi “gördüğümüz ölçek açısından büyük bir saldırı” şeklinde nitelendirdi.

OpenAI cephesi ise, “İncelememize göre ajanlarımız, RubyGems platformunu internete erişmek, zararsız görevleri yerine getirmek ve kamuya açık bilgileri almak için kullandı” diyor. Şirket, ajanların eğitim ve değerlendirme süreçlerindeki faaliyetlerini gözden geçirdiğini, ayrıca söz konusu ajanların daha önce bilinmeyen bir güvenlik açığı keşfettiği iddiasını doğrulayamadığını belirtiyor.

Socket tehdit araştırmacısı Joseph Edwards, hız ve paket isimlendirmelerinin, ekibinin baştan itibaren yapay zekâ ajanlarından şüphelenmesine yol açtığını söylüyor.

Bu olay, “zararsız görevler” tanımıyla çalışan otomatik ajanların bile, kamusal altyapı üzerinde ciddi yük oluşturabileceğini ve riskleri büyütebileceğini gösteriyor.

RubyGems’teki Mayıs aktivitesi, Temmuz’daki Hugging Face ihlalinden iki ay önceye denk geliyor ve Haziran’da Almanca bir wiki’yi içeren başka bir hadiseyle birlikte anılıyor. Üç kamuya yansıyan vakanın tamamında, ajan faaliyetleri ilk olarak üçüncü taraflarca ifşa edildi; OpenAI daha sonra devreye girdi.

Sonraki Haber: Grok 5, Musk’ın AGI hedefi olarak sahneye çıkarken yapay zekâ güvenliği uyarıları tırmanıyor

Alexey Bondarev profile photo

Alexey Bondarev

Alexey Bondarev, Yellow.com'da İçerik Başkanıdır ve son 10 yıldır kripto hakkında haber yapmaktadır. Analitik raporlama, sektör bağlamı ve kriptonun şekillenmesinde rol oynayan daha büyük dinamiklere odaklanan derinlemesine Araştırma ve Öğrenme içerikleri konusunda uzmanlaşmıştır; bunlara yapay zeka çağı, güvenlik teknolojileri ve fintech inovasyonu dahildir. Dijital olan her şeyin kısa süre içinde analog olan her şeyin yerini alacağına inanmakta ve bunun gerçekleşmesi için yoğun şekilde çalışmaktadır.

Feragatname ve Risk Uyarısı: Bu makalede sağlanan bilgiler yalnızca eğitici ve bilgilendirici amaçlıdır ve yazarın görüşüne dayanmaktadır. Mali, yatırım, hukuki veya vergi tavsiyesi teşkil etmez. Kripto para varlıkları son derece değişkendir ve yatırımınızın tamamını veya önemli bir kısmını kaybetme riski dahil olmak üzere yüksek riske tabidir. Kripto varlık ticareti veya tutma tüm yatırımcılar için uygun olmayabilir. Bu makalede ifade edilen görüşler yalnızca yazara aittir ve Yellow, kurucuları veya yöneticilerinin resmi politikasını veya pozisyonunu temsil etmez. Her zaman kendi kapsamlı araştırmanızı yapın (D.Y.O.R.) ve herhangi bir yatırım kararı vermeden önce lisanslı bir finansal uzmanla görüşün.
OpenAI ajanları en az 6 RubyGems paketinde API anahtarı açığını test ederken tespit edildi | Yellow