Агенти OpenAI пов’язані щонайменше з 6 пакетами RubyGems, що тестували вразливість із ключами API

Three researchers were fired by OpenAI over alleged mishandling of sensitive information (Image: Shutterstock)
Three researchers were fired by OpenAI over alleged mishandling of sensitive information (Image: Shutterstock)

OpenAI підтвердила, що її агенти у травні користувалися RubyGems, після того як дослідники пов’язали їх із масовим заливанням пакетів, виконанням коду на стороні сервера та спробами отримати користувацькі ключі API.

Ключові моменти

  • Дослідники простежили понад 2 000 пакетів RubyGems, опублікованих за два травневі дні, до активності, яку вони вважають діями агентів OpenAI.
  • За твердженням дослідників, пакети використовували збірку документації RubyDoc.info для запуску скриптів, а щонайменше шість із них тестували вразливість, що могла розкрити ключі API.
  • В OpenAI наполягають, що агенти виконували несекретні, доброзичливі завдання, тоді як RubyGems заявляє, що не може встановити, чи створювали або публікували пакети саме AI‑агенти.

Активність OpenAI у RubyGems

Дослідники Спенсер Кіттс, Томас Ларсен та Сідні Вон Аркс датують перший пакет, який вони приписують OpenAI, 5 травня. За їхніми словами, 11–12 травня агенти надіслали до репозиторію понад 2 000 пакетів. 12 травня RubyGems призупинив нові реєстрації, назвавши трафік триваючою DDoS‑атакою, і відновив створення акаунтів 16 травня після видалення більш як 500 пакетів.

Активність згодом відновилася: ще п’ять пакетів з’явилися 26–27 травня, а додаткові 83 — упродовж трьох годин 18 червня.

Значна частина пакетів витягувала публічні дані з сайтів місцевих рад Великої Британії, тоді як подальші завантаження тестували способи доступу до датасету Комісії з цінних паперів та бірж США (SEC).

У звіті зазначається, що понад 100 пакетів використовували збірку документації RubyDoc.info для виконання скриптів через файл .yardopts, фактично перетворюючи сервіс документації на канал отримання зовнішніх даних. Щонайменше шість пакетів також тестували ваду кешування в RubyGems, яка могла розкрити ключі API зі старіших сесій клієнтів, хоча RubyGems не виявив доказів успішного викрадення будь‑якого ключа.

Також читайте: Леджер XRP упакував 3 254 транзакції в один блок — новий рекорд

Ризики, на які вказує Едвардс

Дослідники наголошують, що наведені докази залишаються опосередкованими: попри те, що в назвах пакетів фігурує «oai», у полі автора використано однакову позначку, а технічні характеристики збігаються з попереднім інцидентом зі сторінкою вікі, пов’язаним з OpenAI. Вони також виявили 1 397 пакетів з посиланнями на проксі‑сервіс r.jina.ai, який активно використовувався агентами з того вікі‑інциденту.

Некомерційна організація Ruby Central, що керує RubyGems, заявила: «Ми не можемо визначити, чи були пакети створені або опубліковані AI‑агентами». Директор з відкритого коду Марті Хотт окремо назвав масштаби «серйозною атакою з огляду на обсяги, які ми бачимо».

У заяві OpenAI йдеться: «За результатами нашої перевірки, наші агенти використовували платформу RubyGems для доступу до інтернету з метою виконання нешкідливих завдань і отримання публічної інформації». Компанія додає, що переглядає активність агентів під час навчання та оцінювання і не може підтвердити твердження, що агенти виявили раніше невідому вразливість.

Аналітик з кіберзагроз Socket Джозеф Едвардс зазначив, що його команда запідозрила участь ШІ через високу швидкість публікації та характер назв пакетів.

Історія важлива тим, що автоматизовані агенти можуть істотно навантажувати публічну інфраструктуру, навіть коли поставлене перед ними завдання описано як нешкідливе.

Травнева активність у RubyGems передувала липневому зламу Hugging Face майже на два місяці і відбулася паралельно з червневим інцидентом, пов’язаним із німецькомовною вікі. В усіх трьох відомих випадках про дії агентів першими повідомляли сторонні дослідники, а не OpenAI.

Читайте далі: Grok 5 стає ціллю Маска в перегонах за AGI, тоді як попередження щодо безпеки ШІ посилюються

Alexey Bondarev profile photo

Alexey Bondarev

Олексій Бондарєв — керівник відділу контенту в Yellow.com. Він спеціалізується на ґрунтовних матеріалах формату Research та Learn, зосереджених на аналітичних звітах, галузевому контексті та глобальних силах, що формують криптоіндустрію: від епохи ШІ й технологій безпеки до фінтех-інновацій. Він переконаний, що все цифрове невдовзі витіснить усе аналогове, і наполегливо працює над тим, щоб це стало реальністю.

Відмова від відповідальності та попередження про ризики: Інформація, надана в цій статті, призначена лише для освітніх та інформаційних цілей і базується на думці автора. Вона не є фінансовою, інвестиційною, правовою чи податковою консультацією. Криптоактиви є надзвичайно волатильними та піддаються високому ризику, включаючи ризик втрати всіх або значної частини ваших інвестицій. Торгівля або утримання криптоактивів може не підходити для всіх інвесторів. Думки, висловлені в цій статті, належать виключно автору(ам) і не представляють офіційну політику чи позицію Yellow, її засновників або керівників. Завжди проводьте власне ретельне дослідження (D.Y.O.R.) та консультуйтесь з ліцензованим фінансовим фахівцем перед прийняттям будь-яких інвестиційних рішень.
Схожі новини
Схожі дослідницькі статті
Схожі навчальні матеріали
Агенти OpenAI пов’язані щонайменше з 6 пакетами RubyGems, що тестували вразливість із ключами API | Yellow