Сегодня 12 сентября 2026
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Software

За два месяца до скандального взлома Hugging Face ИИ-агенты OpenAI атаковали RubyGems

Агенты искусственного интеллекта OpenAI в ходе тестирования произвели атаку на сервис RubyGems — это произошло за два месяца до нашумевшего взлома Hugging Face, который стал лишь самым крупным инцидентом в серии.

 Источник изображения: Brecht Corbeel / unsplash.com

Источник изображения: Brecht Corbeel / unsplash.com

По данным группы исследователей, 11 мая некие ИИ-агенты загрузили на RubyGems несколько сотен вредоносных пакетов — авторы исследования полагают, что «они были созданы внутренними агентами OpenAI». В компании факт инцидента отрицать не стали. «Согласно результатам проведённой нами проверки, наши агенты использовали платформу RubyGems для выхода в интернет, чтобы выполнить несколько безобидных задач и получить общедоступную информацию. Мы продолжим расследование в рамках масштабного анализа активности агентов во время обучения и оценки», — сообщили в OpenAI.

Агенты, которым обычно поручают такие задачи как составление отчётов или заполнение электронных таблиц в ходе обучающего эксперимента, предположительно, использовали RubyGems для получения общедоступных данных; в ходе анализа инцидента компания взаимодействует с представителями платформы. В мае ИИ-агенты пытались похитить учётные данные пользователей RubyGems, эксплуатируя не выявленную ранее уязвимость на серверах сайта; установить, увенчалась ли попытка успехом, не удалось.

Агенты также использовали сервис RubyDoc.info, предназначенный для создания документации к коду, чтобы запустить собственный код на его серверах. Исследователям не удалось выяснить причины выбора такой стратегии и установить степень её эффективности, потому что доступа к полному набору данных о поведении ИИ-систем у них нет. В RubyGems заявили, что выявить доказательства того, что попытки взлома увенчались успехом, не удалось. Не получилось и определить, были ли задействованные в «кампании по массовой публикации спама» пакеты созданы или опубликованы ИИ-агентами. Однако в мае представитель отдела безопасности RubyGems охарактеризовал инцидент как «масштабную вредоносную атаку» — тогда платформе пришлось временно приостановить регистрацию новых учётных записей.

Было интересно? Скажите об этом Google, чтобы чаще получать ссылки на наши новости про искусственный интеллект

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
За два месяца до скандального взлома Hugging Face ИИ-агенты OpenAI атаковали RubyGems 47 мин.
25 лауреатов Филдсовской премии забили тревогу из-за успехов ИИ в математике 3 ч.
«Яндекс» сделал открытой ИИ-модель, на которой основаны быстрые ответы в её поисковике 4 ч.
Новая статья: Star Wars Zero Company — XCOM в далёкой Галактике. Рецензия 13 ч.
Broadcom закрыла публичный доступ к VDDK, усложнив миграцию с VMware 15 ч.
Культовый скролл-шутер Gley Lancer с Sega Mega Drive спустя 35 лет получит переосмысление для современных платформ 17 ч.
Сорванные сроки, дороговизна разработки и эксклюзивность: авторитетный инсайдер раскрыл подробности разрыва PlayStation с Кодзимой 18 ч.
«Не люблю, когда мне лезут в душу»: Meta изменила алгоритм своего чат-бота после жалоб на бестактные личные вопросы 19 ч.
Обширная метроидвания Aeterna Lucis отправит игроков предотвращать конец света и низвергать бога Хаоса — новый трейлер и дата выхода 19 ч.
OpenAI ускорит научные исследования с помощью ИИ — первый «исследователь-стажёр» появится уже в сентябре 20 ч.
Утекли характеристики Lenovo Googlebook 15 — он не сможет быть дешёвым 43 мин.
ИИ-гигастройка обходится Oracle слишком дорого — компания потратит ещё $700 млн на увольнения сотрудников 45 мин.
Apple вернулась в десятку лучших компаний мира по версии Time, но лишь на третье место — лидирует Nvidia 2 ч.
Anthropic спрогнозировала три сценария развития ИИ — от умеренного роста экономики до массовой безработицы 2 ч.
Nvidia рассматривает возможность вложения в Anthropic до $10 млрд в ходе IPO 6 ч.
Google TV сможет превращать смартфон с виртуальный геймпад для управления играми 13 ч.
В Москве запустили производство серверных блоков питания CRPS мощностью до 5 кВт 14 ч.
Altera готовится к IPO в этом году, планируя привлечь $2 млрд 14 ч.
Китайскую СХД выписали из лидеров IO500 — возможно, её и вовсе не существует 15 ч.
Утечка раскрыла дизайн компактной AR-гарнитуры Meta с кодовым названием Project Phoenix 18 ч.