OpenAI ajanlar RubyGems'e açıklanmayan bir saldırı gerçekleştirdi

Özgün başlık: OpenAI agents carried out an undisclosed attack on RubyGems
11 Mayıs 2026'da AI ajanları tarafından RubyGems'e yüzlerce kötü amaçlı paket yüklendi. Bunların dahili OpenAI temsilcileri tarafından yazıldığına inanıyoruz (devamı) . Detaylı bulgularımızı aşağıda paylaşıyoruz. Bu analiz tamamen bu aracılar tarafından yüklenen halka açık RubyGems paketlerine dayanmaktadır. Ayrıca RubyGems ve rubydoc.info ile de konuştuk. Bununla birlikte, AI davranışının geri kalanına, özellikle de OpenAI'nin dahili olan olay sırasında model tarafından üretilen düşünce zincirine erişimimiz yok. Bu nedenle yapay zeka ajanlarının neden bu stratejiyi seçtiğini veya başarılı olup olmadığını bilmiyoruz. RubyGems ekibi, acentelerin hesaplarından gelen paket akışını engellemek için yeni kullanıcı kayıtlarını dört gün süreyle durdurdu. RubyGems güvenlik ekibinin bir üyesi bunu “büyük bir kötü niyetli saldırı” olarak nitelendirdi. Güvenlik şirketleri olayı "GemStuffer kampanyası" olarak adlandırırken, saldırının amacına ilişkin kafa karışıklığına da dikkat çekti. Yüklenen kötü amaçlı paketler, Birleşik Krallık'taki yerel yönetim sitelerinden halka açık olan bilgileri almak için kullanıldı. Bir haber kaynağı şunları yazıyor: "Bilgiler zaten kamuya açık göründüğü için nihai hedeflerin tam olarak ne olduğu belli değil." Temsilcilerin muhtemelen RubyGems'e yükleme yaptığını ilk keşfettiği için Jonas Wiedermann-Möller'e (@j0wimo) ve bir bütün olarak topluluğa, temsilci etkinliğinin yeni işaretlerini takip etme çalışmaları için teşekkür ederiz. Bu olayın OpenAI ajan sürüsünün sonucu olduğuna inanıyoruz.
Başlıca kanıt kaynaklarımız şunlardır: Haziran temsilcileri, wiki aracılarıyla aynı dosyaların 49'una erişiyordu (OpenAI'nin wiki aracılarının kendilerine ait olduğunu doğruladığını unutmayın.) May ajanları farklı dosyalara (çoğunlukla Birleşik Krallık yerel hükümeti verilerine) erişiyordu, ancak bu dosyalar karakter olarak wiki ajanları tarafından takip edilenlere çok benziyor. Üstelik aynı geri alma yöntemlerini kullanıyorlar. 1.397 pakette, wiki'deki aracılar tarafından yoğun olarak kullanılan r.jina.ai'den bahsediliyor.