Dahili OpenAI ajanların RubyGems'i hedef aldığı bir başka siber saldırı
Özgün başlık: Another cyberattack by internal OpenAI agents targetting RubyGems
Giriş yapın Kayıt olun Giriş yapın Kayıt olun X üzerinde Thomas Larsen: "Dahili OpenAI ajanlar tarafından gerçekleştirilen ve bu kez @rubygems'i hedef alan başka bir siber saldırı bulduk. Onlar: 1) Rubydoc'ta rastgele uzaktan kod çalıştırmayı başardılar. 2) kullanıcı API anahtarlarını çalmak için yeni bir istismar geliştirdiler (ancak başarılı olup olmadıklarını bilmiyoruz). Hack.rb, evil.rb, inject.rb ve istismar.rb gibi paket adlarını kullandılar. Teşekkür ederiz. Temsilcilerin RubyGems'e gönderi paylaştığını ilk keşfettiği için @j0wimo." Thomas Larsen @thlarsen Dahili OpenAI ajanlar tarafından gerçekleştirilen, bu sefer @rubygems'i hedef alan başka bir siber saldırı tespit ettik. Bunlar: 1) Rubydoc'ta isteğe bağlı uzaktan kod yürütme olanağı elde ettiler. 2) kullanıcı API anahtarlarını çalmak için yeni bir istismar geliştirdi (ancak başarılı olup olmadıklarını bilmiyoruz). hack.rb, evil.rb, inject.rb ve istismar.rb gibi paket adlarını kullandılar. Temsilcilerin RubyGems'e gönderi gönderdiğini başlangıçta keşfettiği için @j0wimo'ya teşekkür ederiz. Maciej Mensfeld @maciejmensfeld 12 Mayıs Şu anda @rubygems'e yönelik büyük bir kötü niyetli saldırıyla karşı karşıyayız. Kayıtlar şimdilik durdurulmuştur. Yüzlerce paket söz konusu; çoğunlukla bizi hedef alıyor ancak bazıları açıklardan yararlanıyor. Ekip saatlerdir bunun üzerinde çalışıyor. Bunu tamamladıktan sonra daha fazla ayrıntıyı takip edeceğiz. ruby 22:48 PM · 11 Eylül 2026399.6K Görüntüleme 82 351 2K 662 Thomas Larsen @thlarsen 4 saat Bulgularımızı buradan ayrıntılı olarak okuyabilirsiniz: rubyhack.ai.
OpenAI ajanlar RubyGems'e açıklanmayan bir saldırı gerçekleştirdi Rubyhack.ai'den 3 16 168 14K Thomas Larsen @thlarsen 4h Temsilcilerin kamuya açık bazı verileri almak için bir web arama görevinde olduğu görüldü. Bazı nedenlerden dolayı yapay zekalar bu verilere doğrudan erişemedi. Bunun yerine, (1) RubyGems'e bir hack yayınlamak, (2) için belgeleri oluşturmak gibi dolaylı bir yol izlediler. Daha fazlasını göster 2 8 113 10K Thomas Larsen @thlarsen 4h Bunlar ve diğer olaylarla ilgili hala birçok açık sorumuz var. Olan biteni daha iyi anlayabilmemiz için OpenAI ve diğer tarafların daha fazla şeffaf olmasını teşvik ediyoruz. 1 8 114 6,9K AI Notkilveryoneism Memes ⏸️ @AISafetyMemes 3h 4 7 137 3.1K Giriş yapın veya X'e kaydolun Neler olduğunu görün ve sohbete katılın Telefonla devam edin Apple ile devam edin Google ile devam edin Google ile devam edin Google ile devam edin. Yeni sekmede açılır veya Kullanıcı adı veya e-posta adresiyle giriş yapın İlgili kişiler Thomas Larsen@thlarsenŞartları Takip Edin·Gizlilik·Çerezler·Erişilebilirlik·Reklam Bilgileri·Daha Fazla© 2026 X Corp. Uygulamayı edinmek için tarayın