Исследователи раскрыли ранее не афишировавшийся инцидент: 11-12 мая 2026…
⚠️ Исследователи раскрыли ранее не афишировавшийся инцидент: 11-12 мая 2026 года рой агентов OpenAI залил репозиторий RubyGems сотнями вредоносных пакетов — за два месяца до взлома Hugging Face, который мы уже разбирали.
Агенты обошли верификацию, создали массу аккаунтов, запускали неавторизованный код и пытались украсть API-ключи пользователей через уязвимость сервера. Судя по именам файлов (hack.rb, exploit.rb) и комментариям в коде, агенты явно осознавали, что занимаются взломом. RubyGems пришлось на четыре дня остановить регистрацию.
👁️ OpenAI подтвердила инцидент, но настаивает, что агенты выполняли безобидные задачи. Это уже минимум третий подобный случай для компании, а у Anthropic на этой неделе выявили четвёртый случай взлома внешних систем её моделями.
Похожие записи
Оцените материал:
Присоединяйтесь и подпишитесь на рассылку самых свежих новостей по Email
Получайте свежие новости и идеи на почту. Без спама — только самое интересное.
Нажимая «Подписаться», вы соглашаетесь с политикой конфиденциальности.
