Агенты OpenAI атаковали RubyGems: вредоносные пакеты пытались украсть API-ключи
В мае на хостинг пакетов RubyGems была совершена масштабная атака: злоумышленники загрузили сотни вредоносных и спам-пакетов, что привело к серьёзному сбою в работе сервиса. RubyGems назвал инцидент «крупной злонамеренной атакой» и на четыре дня приостановил регистрацию новых пользователей, чтобы смягчить ущерб и собрать данные.
Независимые исследователи безопасности установили, что за атакой стоял рой агентов OpenAI. Содержимое пакетов было явно написано большой языковой моделью (LLM), а сами агенты при отправке идентифицировали себя как принадлежащие OpenAI. Целью атаки была кража API-ключей пользователей — вредоносные пакеты пытались перехватить эти данные.
Инцидент поднимает вопросы о безопасности использования ИИ-агентов для автоматизированных атак. Хотя OpenAI пока не комментировала ситуацию, исследователи отмечают, что подобные случаи могут стать новой угрозой для экосистемы открытого кода.