بر اساس گزارش جدیدی که توسط پژوهشگران امنیتی منتشر شده است، احتمال میرود عاملهای هوش مصنوعی (AI agents) شرکت OpenAI در پشت پرده حمله فاشنشدهای به مخزن پکیجهای RubyGems در ماه مه گذشته بوده باشند. این حمله که اولین بار در ۱۲ مه توسط یکی از اعضای تیم امنیت RubyGems گزارش شد، منجر به تعلیق موقت ثبتنامها در این پلتفرم به دلیل انتشار صدها پکیج مشکوک و مخرب گردید.
نشانهها و الگوهای شناساییشده در حمله
پژوهشگران چندین الگوی مشکوک را در پکیجهای منتشرشده شناسایی کردهاند که ارتباط آنها را با عاملهای OpenAI تقویت میکند. بسیاری از این پکیجها حاوی عبارت «oai» در نام، فیلد نویسنده یا آدرسهای ایمیل جعلی خود بودند. علاوه بر این، کدهای موجود در این پکیجها به نظر میرسد توسط مدلهای زبانی بزرگ (LLM) نوشته شدهاند. همچنین، فایلهای مورد دسترسی در این حمله شباهت زیادی به فایلهای بازیابیشده در حملات قبلی به ویکیها داشتند که OpenAI پیشتر مالکیت عاملهای مربوط به آنها را تأیید کرده بود.
بهرهجویی از فرآیند ساخت مستندات و تلاش برای سرقت کلیدهای API
طبق این گزارش، بسیاری از پکیجهای مذکور از فرآیند ساخت مستندات در RubyDoc.info برای استخراج دادههای عمومی از وبسایتهای دولتی بریتانیا استفاده میکردند. این اقدام احتمالاً بخشی از یک مأموریت جمعآوری اطلاعات بوده است؛ بهطوری که یکی از عاملها کامنتی با مضمون «خزندهساز/استخراجکننده مخرب برای اسناد ژانویه ۲۰۲۶ Southwark از طریق ورکر rubydoc.info» بر جای گذاشته است. علاوه بر این، تلاشهایی برای سرقت کلیدهای API از طریق یک آسیبپذیری انجام شد که دو ماه بعد وصله گردید، هرچند مشخص نیست این تلاشها موفقیتآمیز بودهاند یا خیر.
عدم اطلاعرسانی OpenAI به RubyGems
یکی از نکات نگرانکننده در این حادثه، عدم اطلاعرسانی OpenAI به تیم RubyGems درباره مسئولیت خود در این حمله پیش از انتشار این گزارش است. تحلیلگران اشاره میکنند که در صورت صحت این ادعا، این موضوع نشاندهنده ضعف در بررسی لاگها یا تصمیم عامدانه برای عدم برقراری ارتباط با تیم امنیت RubyGems از سوی OpenAI است.