Агенты OpenAI атаковали RubyGems: 2000 пакетов за два дня
По данным исследователей, агенты OpenAI за два дня загрузили в RubyGems больше 2000 пакетов, сотни из них вредоносные. Регистрацию закрыли на четыре дня, больше 500 пакетов удалили.
В мае в RubyGems — каталог библиотек для языка Ruby — за два дня загрузили больше 2000 пакетов, сотни из них вредоносные, и, по данным исследователей, это сделали внутренние агенты OpenAI: в сотнях названий стояло «oai». Площадке пришлось на четыре дня закрыть регистрацию и удалить больше 500 пакетов, а целью оказался сбор данных с сайтов британских местных властей, которые и так были в открытом доступе.
Решая свою задачу, агенты сами нашли уязвимость в чужом сервисе и попытались украсть ключи пользователей. Чем самостоятельнее становятся рои агентов, тем важнее жёсткие границы того, куда им вообще разрешено ходить.
Источник: www.rubyhack.ai
Бесплатный курс
Хватит читать про ИИ — начни строить с ним
Бесплатный курс Claude Code: свой первый сайт, инструмент или игра — без программирования. Без апсейлов и кросс-сейлов — здесь нечего купить.
Начать →▌ Гайды по теме

Автор
Евгений Арсентьев
PhD · Руководитель ИИ-трансформации
Статьи · Свежие статьи