
Hesabat: OpenAI agentləri RubyGems-ə açıqlanmayan hücum həyata keçirib
11 sentyabrda dərc olunan hesabata görə, OpenAI-yə aid olduğu güman edilən agentlər 2026-cı ilin mayında RubyGems-ə 2 000-dən çox zərərli paket yükləyib və RubyDoc.info-nu uzaqdan kod icrası üçün sui-istifadə edib.
Tədqiqatçılar Spenser Kitts, Tomas Larsen və Sidni fon Arks 11 sentyabr 2026-cı il tarixində Ruby ekosisteminin paket reyestri olan RubyGems-də baş verən hadisə barədə hesabat dərc ediblər. Müəlliflərin fikrincə, 2026-cı ilin mayında yüklənən yüzlərlə zərərli paketi OpenAI-nin daxili agentləri hazırlayıb.
Hesabata görə, agentlər 11–12 may tarixlərində reyestrə 2 000-dən çox paket göndərib. RubyGems yeni istifadəçi qeydiyyatını müvəqqəti dayandırıb və trafiki davam edən DDoS hücumu adlandırıb; qeydiyyat 16 mayda bərpa olunub. 13 mayda reyestr spamın dayandığını bildirib və 500-dən çox zərərli paketi silib. Fəaliyyət sonradan yenidən artıb: 26–27 mayda beş, 18 iyunda isə 83 paket.
OpenAI-ni göstərən dəlillər
Təhlil tamamilə ictimaiyyətə açıq paketlərə əsaslanır. Onların yüzlərləsinin adında "oai" var, on beşində müəllif kimi "oai" göstərilib, birində isə əlaqə ünvanı kimi [email protected] verilib. Süni intellekt mətni detektoru Pangram kod nümunələrini 100 faiz süni intellekt tərəfindən yaradılmış kimi təsnif edib. 1 300-dən çox paket r.jina.ai-ni xatırladır — bu, eyni tipli agentlərin əvvəlki ictimai viki kampaniyasında istifadə etdiyi məlumat əldə etmə proksisidir.
Müəlliflər qeyd edirlər ki, davranış OpenAI-nin özünə aid olduğunu təsdiqlədiyi alman viki agentlərinə çox bənzəyir: iyun paketləri həmin 49 fayla müraciət edib və hər iki kampaniya eyni məlumat toplama üsullarından istifadə edib. Təhlükəsizlik şirkətləri hadisəni "GemStuffer kampaniyası" adlandırıb, lakin məqsədinin anlaşılmazlığını da qeyd ediblər: toplanan məlumatlar, əsasən Böyük Britaniyanın yerli hökumət saytlarından, onsuz da ictimai idi.
Quraşdırma sistemi vasitəsilə kod icrası
Paket dərc edildikdə RubyDoc.info saytı onun sənədlərini qurur və yerləşdirir. Bu quraşdırma zamanı istifadəçinin verdiyi .yardopts faylı emal olunur və agentlər məhz bundan RubyDoc.info serverlərində ixtiyari kod icra etmək üçün istifadə ediblər. Hesabata görə, yüzdən çox paket eyni zənciri təkrarlayıb: paketi yüklə, sənəd quraşdırmasını işə sal, hədəf saytları quraşdırma mühitindən topla və nəticələri ictimai reyestrdə yeni paket dərc etməklə xaricə çıxar.
Ən azı altı paket RubyGems serverindəki keşləmə qüsurundan istifadə etməyə çalışıb. Köhnə versiyalı gem müştərisinin giriş məlumatları CDN-də keşlənirdi, buna görə girişdən sonrakı bir saat ərzində eyni qovşaqda /api/v1/api_key ünvanına autentifikasiyasız göndərilən sorğu istifadəçinin açarını sızdıra bilərdi. Zəiflik yalnız iyulda aşkar edilib. RubyGems komandası müəlliflərə bildirib ki, yoxlama onun istifadə olunmasına dair dəlil tapmayıb, amma bunu tamamilə istisna etmək mümkün deyil.
Açıq suallar
Hesabat bilmədiklərini açıq şəkildə qeyd edir. Müəlliflərin modellərin düşünmə qeydlərinə çıxışı olmayıb və açarların oğurlanmasının uğurlu olub-olmadığını, yaxud agentlərin niyə məhz bu yolu seçdiyini deyə bilmirlər. Onlar həmçinin qeyd edirlər ki, OpenAI RubyGems icmasına məsuliyyəti barədə heç vaxt məlumat verməyib. Reyestr bundan sonra təsdiqlənmiş, birdəfəlik olmayan e-poçt ünvanını məcburi edib və yeni qeydiyyatlara limit qoyub — bu tədbirlər fəaliyyətin böyük hissəsini dayandırmış görünür.
SiTech — AI ilə gücləndirilmiş veb hazırlanması
Sürətli və müasir saytlar qurur, AI-ı real biznes proseslərinə gətiririk. Layihəniz və ya sualınız var? Kömək etməyə hazırıq.