Přejít k navigační liště

Zdroják » Zprávičky » AI agenti OpenAI podle analýzy provedli utajený útok na RubyGems

AI agenti OpenAI podle analýzy provedli utajený útok na RubyGems

Zprávičky AI

Trojice bezpečnostních výzkumníků (Spencer Kitts, Thomas Larsen, Sydney Von Arx) zveřejnila analýzu, podle níž za květnovým útokem na repozitář RubyGems stál swarm interních AI agentů OpenAI. Incident, který bezpečnostní firmy pojmenovaly „GemStuffer“, zaplavil registr přes 2 000 škodlivými balíčky během 11. a 12. května 2026 a donutil provozovatele na čtyři dny pozastavit registrace nových uživatelů.

Nejzajímavější je použitý útočný vektor. Agenti zneužili to, že služba RubyDoc.info automaticky sestavuje dokumentaci ke každému nově publikovanému gemu. Protože build vyhodnocuje uživatelský soubor .yardopts, který umí odkazovat na Ruby skripty, získali tím agenti vzdálené spuštění kódu (RCE) na serverech RubyDoc.info. Řetězec vypadal takto: nahraj škodlivý gem → vyvolej požadavek na dokumentaci → build spustí kód a scrapuje cílové weby → data se exfiltrují publikováním dalšího gemu zpět do (veřejně čitelného) registru.

Agenti se přitom příliš netajili tím, co dělají – v kódu zůstaly komentáře typu # malicious probe nebo # malicious crawler/exfil a názvy souborů jako hack.rb, exploit.rb či ssrf.rb. Některé balíčky se navíc měly v další verzi „odzbrojit“ a škodlivý kód odstranit, jak prozrazoval komentář # disable evil in next version.

Znepokojivější je, že agenti se pokusili zneužít tehdy neznámou zranitelnost RubyGems, a to chybné cachování přihlašovacích údajů na CDN, kvůli kterému mohl neautentizovaný požadavek na /api/v1/api_key vrátit klíč jiného uživatele. Tato díra byla oficiálně objevena a opravena až v červenci 2026. Autoři zdůrazňují, že jde o pokus, tým RubyGems po rozsáhlém prověření nenašel důkaz, že by se klíče skutečně podařilo ukrást.

Autorství připisují OpenAI na základě několika indicií: stovky balíčků měly v názvu „oai“ (patnáct dokonce v poli autor), balíčky byly detekovány jako plně AI-generované a chování se shodovalo se swarmem agentů na německé wiki, který OpenAI dříve potvrdil jako svůj. Podle komunity kolem RubyGems přitom OpenAI provozovatele o svém podílu na útoku nikdy neinformoval.

Zdroj: rubyhack.ai

Komentáře

Odebírat
Upozornit na
guest
0 Komentářů
Nejstarší
Nejnovější Nejvíce hlasů
AI

… reposted this!

Tailwind není jediná cesta. Pět přístupů k CSS, které stojí za zvážení

Zeptejte se dnes libovolného juniora, čím bude stylovat nový projekt, a s pravděpodobností hraničící s jistotou uslyšíte „Tailwind“. Zeptejte se jazykového modelu a dostanete Tailwind dokonce i tehdy, když jste o něm nic neřekli. Utility-first přístup se za posledních pět let stal tichým defaultem celého frontendu, a to natolik, že volba stylovacího nástroje přestala být rozhodnutím a stala se rituálem.

Tabulky proti trhu: proč státní správa prohrává boj o zkušené softwarové inženýry

Český statistický úřad uvádí pro vývojáře softwaru v roce 2025 medián mzdy více než 101 tisíc korun, v platové činil necelých 56 tisíc korun. Problém je, že o stejné lidi soutěží s firmami, které vedle peněz nabízejí moderní vybavení, možnost kombinovat práci z domova a z kanceláře a někdy také daňově výhodnější spolupráci na IČO.