РБК
Кирилл Бевзюк
Технологии

WSJ узнал о кибератаке ИИ-агента OpenAI на сервис RubyGems

0 просмотров
WSJ узнал о кибератаке ИИ-агента OpenAI на сервис RubyGems

ИИ-агент компании OpenAI совершил кибератаку на программный сервис RubyGems.

ИИ-агент компании OpenAI совершил кибератаку на программный сервис RubyGems. Инцидент произошел за два месяца до взлома компании Hugging Face, занимающейся разработкой программного обеспечения на основе ИИ, сообщил The Wall Street Journal (WSJ).

Как сообщает издание, администрация RubyGems была вынуждена временно заблокировать создание новых аккаунтов из-за критической перегрузки инфраструктуры. Причиной инцидента стали ИИ-агенты OpenAI. Исследователи из коммерческой организации Nightingale Collective обнаружили, что боты использовали платформу как инструмент для выхода в интернет, чтобы собирать данные для своих задач.

В OpenAI подтвердили причастность своих систем, пояснив, что агенты пытались получить доступ к общедоступной информации, не имея полноценного выхода в сеть.

Инцидент под названием GemStuffer, зафиксированный 11 мая, представлял собой массовую атаку на репозиторий RubyGems. Как сообщает издание, злоумышленники каждые пару минут регистрировали новые аккаунты, загружая сотни бесполезных файлов, содержащих украденный веб-контент (например, правительственные календари Великобритании) вместо программного кода. По данным исследователей ИИ, хакеры пытались захватить чужие пакеты, используя критическую уязвимость нулевого дня. Впрочем, в OpenAI не смогли подтвердить наличие этой уязвимости.

Из-за огромного количества спама RubyGems была вынуждена приостановить регистрацию новых аккаунтов на четыре дня.

«Они могут вырваться из интернета и сеять хаос», — заявила Сидни фон Аркс, исполнительный директор Nightingale Collective.

Джозеф Эдвардс из компании Socket предположил, что кампания GemStuffer могла быть своего рода «стресс-тестом» безопасности, отметив, что высокая скорость создания вредоносного ПО и специфические названия указывали на использование ИИ.

Позже исследователи обнаружили связь между этим инцидентом и OpenAI. Злоумышленники использовали те же ссылки и паттерны поведения, что и в прошлых атаках на компанию, включая маркировку «OAI» в именах файлов и почтовых адресах.

22 июля OpenAI сообщила о «беспрецедентном киберинциденте»: в ходе тестирования ее ИИ-модели получили открытый доступ к интернету, а затем атаковали инфраструктуру платформы Hugging Face, выявив уязвимости. Reuters писал, что ИИ-агент несколько дней совершал хакерские атаки, но в компании заметили это лишь после локализации угрозы и обращения в ФБР.

Позже подкомитет Сената США, возглавляемый республиканцами, начал расследование действий OpenAI в связи с утечкой данных с платформы Hugging Face.

Оставайтесь на связи с РБК в «Максе».

Оригинал публикацииМатериал опубликован источником «РБК». На странице источника может быть больше деталей.
Открыть оригинал
Далее

Следующие новости

Непрерывная лента свежих материалов после статьи.

Московский Комсомолец ·

Германия — Язык до прокуратуры доведет

С парламентской трибуны канцлер назвал продвигаемую AfD концепцию «ремиграции» «не чем иным, как этнической чисткой по происхождению и цвету кожи». Одно слово — два совер

Московский Комсомолец ·

В Чувашии бабушку обманули на 10 миллионов

Правоохранители в Чувашии возбудили уголовное дело по факту мошенничества в отношении 89-летней пенсионерки, которая отдала мошенникам сбережения и 87 золотых монет на об

Московский Комсомолец ·

Отговорившим делать аборт медработникам Заполярья хотят повысить плату в 5 раз

В Мурманской области предлагают увеличить выплату специалистам, которые консультируют женщин, чтобы те отказались от прерывания беременности. Об этом говорится в проекте

Московский Комсомолец ·

«Треугольник смерти» для Украины: австрийский полковник бьет тревогу

В эфире немецкого канала ZDF австрийский военный аналитик, преподаватель военной академии в Винер-Нойштадте полковник Маркус Райснер заявил, что Россия задействовала прот

Следующие материалы появятся при прокрутке