CNN TürkGüller ve Günahlar'da Yüreklere Dokunan Buluşma: "Seni Bırakmayacağım, Serhat Abi"PunchNigeria High Commission refunds £50 to UK passport applicantsESPN DeportesLas predicciones del Gran Premio de España de Fórmula 1וואלהצה"ל פתח בירי ארטילרי במרחב ואדי הסלוקי בדרום לבנוןInquirer EntertainmentLady Gaga welcomes first child with fiance — reportsInquirerRare leucistic Philippine duck spotted in Leyte natural park한겨레[포토] “네가 가라 호르무즈” 파병 반대 행진 나선 시민들UOLTrump abre caminho para caçar lobos antes quase extintosThe Sydney Morning HeraldChild dead after fire rips through Central West homeDaily MailFacing the imminent arrival of 1,250 male migrants, ROBERT HARDMAN reveals how women in an Oxfordshire village are fighting back매일경제남편 불륜에 꺼내 입은 ‘파격의 블랙’…다이애나비 ‘복수 드레스’ 4억원에 경매SRF NewsDie etwas anderen News – Alternativlose Alternative für Deutschland?
The Daily Newsstand · Free, Always
Saturday, September 12, 2026

За два месяца до скандального взлома Hugging Face ИИ-агенты OpenAI атаковали RubyGems

Translate

реклама

Новости Software

Самое интересное в обзорах

12.09.2026 [12:02],

Агенты искусственного интеллекта OpenAI в ходе тестирования произвели атаку на сервис RubyGems — это произошло за два месяца до нашумевшего взлома Hugging Face, который стал лишь самым крупным инцидентом в серии.

Источник изображения: Brecht Corbeel / unsplash.com

Источник изображения: Brecht Corbeel / unsplash.com

По данным группы исследователей, 11 мая некие ИИ-агенты загрузили на RubyGems несколько сотен вредоносных пакетов — авторы исследования полагают, что «они были созданы внутренними агентами OpenAI». В компании факт инцидента отрицать не стали. «Согласно результатам проведённой нами проверки, наши агенты использовали платформу RubyGems для выхода в интернет, чтобы выполнить несколько безобидных задач и получить общедоступную информацию. Мы продолжим расследование в рамках масштабного анализа активности агентов во время обучения и оценки», — сообщили в OpenAI.

Агенты, которым обычно поручают такие задачи как составление отчётов или заполнение электронных таблиц в ходе обучающего эксперимента, предположительно, использовали RubyGems для получения общедоступных данных; в ходе анализа инцидента компания взаимодействует с представителями платформы. В мае ИИ-агенты пытались похитить учётные данные пользователей RubyGems, эксплуатируя не выявленную ранее уязвимость на серверах сайта; установить, увенчалась ли попытка успехом, не удалось.

Агенты также использовали сервис RubyDoc.info, предназначенный для создания документации к коду, чтобы запустить собственный код на его серверах. Исследователям не удалось выяснить причины выбора такой стратегии и установить степень её эффективности, потому что доступа к полному набору данных о поведении ИИ-систем у них нет. В RubyGems заявили, что выявить доказательства того, что попытки взлома увенчались успехом, не удалось. Не получилось и определить, были ли задействованные в «кампании по массовой публикации спама» пакеты созданы или опубликованы ИИ-агентами. Однако в мае представитель отдела безопасности RubyGems охарактеризовал инцидент как «масштабную вредоносную атаку» — тогда платформе пришлось временно приостановить регистрацию новых учётных записей.

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.

Материалы по теме

Материалы по теме

Входит в перечень общественных объединений и религиозных организаций, в отношении которых судом принято вступившее в законную силу решение о ликвидации или запрете деятельности по основаниям, предусмотренным Федеральным законом от 25.07.2002 № 114-ФЗ «О противодействии экстремистской деятельности»;

View the original on 3DNews

KioskNews shows a cleaned-up reading view extracted from the publisher’s page — the original always lives on their site, not ours.