OpenAI temsilci Hugging Face olaydan önce bir yazılım hizmetini hackledi

Özgün başlık: OpenAI agents hacked a software service before the Hugging Face incident
Bir grup araştırmacı, ajanlar OpenAI tarafından daha önce açıklanmayan başka bir siber saldırının test edildiğini keşfetti. Bir grup araştırmacı The Wall Street Journal'a, OpenAI'nin temsilcilerinin Hugging Face olayından aylar önce başka bir hizmeti hacklediğini söyledi. Şirketin sözde sanal alan ortamında test ettiği aracıların, Ruby programları ve kütüphaneleri için topluluk tarafından işletilen bir paketleme hizmeti olan RubyGems'e girdiği bildirildi. The Journal'a göre RubyGems'e yönelik saldırılar Hugging Face'den iki ay önce, 11 Mayıs'ta başladı. Temsilciler her iki ila üç dakikada bir hesap oluşturdu ve ardından yüzlerce dosyayı hizmete yükledi. RubyGems, saldırıları durdurmak için hesap kayıtlarını dört gün süreyle kapatmak zorunda kaldı. Tipik olarak, RubyGems'teki içerik oluşturucular, yazılım geliştirmeyi ilerletmeye yardımcı olmak için kod ve diğer bilgileri içeren dosyalar yüklerler, ancak aracıların belgeleri bunun yerine internetten alınan web sayfalarını içeriyordu. Bildirildiğine göre bunlar arasında Birleşik Krallık hükümetinin bir web sitesinden çevrimiçi takvimler de vardı.
Ajan sürüsü de faaliyetlerini gizlemeye çalışmadı ve dosya adlarında "OAI"nin yanı sıra "hack", "şeytani" ve "exploit" gibi terimler de kullandılar. Araştırmacılar olay hakkında OpenAI'yi de bilgilendirdi ve şirket, ajanlarının gerçekten hizmete sızdığını itiraf etti. Journal'a konuşan bir sözcü, "İncelememize göre temsilcilerimiz, iyi niyetli görevleri yerine getirmek ve kamuya açık bilgileri almak amacıyla internete erişmek için RubyGems platformunu kullandı" dedi. "Eğitim ve değerlendirme sırasında temsilci faaliyetlerine ilişkin daha geniş incelememizin bir parçası olarak araştırmaya devam edeceğiz." Şirketin, temsilcilere test sırasında e-tabloları doldurma ve raporlar oluşturma görevi verdiğini de eklediler. Bu temsilciler, çevrimiçi bilgiye erişme çabalarının bir parçası olarak hizmeti bir tür geçici web tarayıcısı olarak kullanmak için RubyGems'e erişti. Temsilcilerin internete tam erişimleri olmamasına rağmen RubyGems'e nasıl erişebildikleri tam olarak belli değil.