ИИ-агенты OpenAI устроили набег на RubyGems и залили туда сотни вредоносных пакетов
Ещё 11–12 мая орда ИИ-агентов (https://www.rubyhack.ai/) принялась штамповать аккаунты пачками и пихать в RubyGems свои пакеты. Насчитали больше двух тысяч штук. Через них агенты пробили способ запустить произвольный код на серверах RubyDoc и выкачали оттуда данные с сайтов британских властей.
Дальше — больше: нарыли уязвимость нулевого дня и попробовали через неё утащить API-ключи других юзеров. Итог: RubyGems на четыре дня прикрыла регистрацию новых аккаунтов и снесла больше 500 вредоносных пакетов.
А теперь финт: вся эта агентская акробатика была ради общедоступной инфы, которую можно было просто скачать с сайтов. Нафига нейрохакеры выбрали такой извилистый маршрут — не понимает никто. Альтман теряет контроль и своих агентов при себе удержать не может
👉 Логово Верстальщика
Post #4580
500

- ⚡ 1