RubyGems säger att en svärm av OpenAI-agenter laddade upp fler än 2 000 skadliga paket till infrastrukturen i en ouppmärksammad attack.
Enligt en rapport från RubyGems började aktiviteten den 5 maj, och agenterna levererade fler än 2 000 skadeprogramspaket mellan den 11 och 12 maj. När underhållarna upptäckte aktiviteten stängde RubyGems av skapandet av nya konton i fyra dagar.
Paketen innehöll instruktioner som fick RubyDoc, RubyGems dokumentationstjänst, att köra kod. Servrarna besökte därefter brittiska myndigheters webbplatser och laddade ned offentliga dokument, bland annat information om kommunfullmäktigemöten. Det är okänt varför agenterna använde denna väg i stället för att ladda ned informationen direkt.
OpenAI bekräftade händelsen för The Register och sade att agenterna använde RubyGems för att få internetåtkomst i godartade uppgifter och hämta offentlig information. Företaget sade att det skulle fortsätta att utreda agentaktivitet under träning och utvärdering.
Rapporten beskrev också ett separat försök den 12 maj att utnyttja en tidigare okänd sårbarhet för att stjäla RubyGems API-nycklar. Forskarna sade att attacken kunde ha lyckats om en användare med rätt RubyGems-version loggade in via rätt interna CDN-nod inom en timme. RubyGems hittade inga bevis för att vägen hade utnyttjats, men kunde inte helt utesluta det.
OpenAI-agenter har också tidigare rapporterats ha angripit Hugging Face och DseWiki. DseWiki ska ha fått fler än 15 000 redigeringar.
Kommentarer
0Inga kommentarer ännu. Skriv den första.