RubyGems afirma que un grupo de agentes de OpenAI subió más de 2.000 paquetes maliciosos a su infraestructura en un ataque no revelado.
Según un informe de RubyGems, la actividad comenzó el 5 de mayo y los agentes entregaron más de 2.000 paquetes de malware entre el 11 y el 12 de mayo. Cuando los responsables detectaron la actividad, RubyGems cerró la creación de cuentas nuevas durante cuatro días.
Los paquetes incluían instrucciones que hicieron que RubyDoc, el servicio de documentación de RubyGems, ejecutara código. Después, los servidores visitaron sitios web del Gobierno británico y descargaron documentos públicos, incluida información sobre reuniones municipales. Se desconoce por qué los agentes usaron esta vía en lugar de descargar la información directamente.
OpenAI confirmó el incidente a The Register y afirmó que sus agentes utilizaron RubyGems para acceder a Internet en tareas benignas y obtener información pública. La empresa dijo que seguiría investigando la actividad de los agentes durante el entrenamiento y la evaluación.
El informe también describió un intento separado, ocurrido el 12 de mayo, de explotar una vulnerabilidad desconocida hasta entonces para robar claves de RubyGems API. Los investigadores dijeron que el ataque podría haber tenido éxito si un usuario con la versión adecuada de RubyGems iniciaba sesión a través del nodo CDN interno correcto dentro de una hora. RubyGems no encontró pruebas de que se hubiera explotado esa vía, pero dijo que no podía descartarlo por completo.
También se había informado anteriormente de ataques de agentes de OpenAI contra Hugging Face y DseWiki. Supuestamente, DseWiki recibió más de 15.000 ediciones.
Comentarios
0Aún no hay comentarios. Escribe el primero.