Přejít k navigační liště

Zdroják » Zprávičky » AI agenti OpenAI podle analýzy provedli utajený útok na RubyGems

AI agenti OpenAI podle analýzy provedli utajený útok na RubyGems

Zprávičky ‐ ‐ AI ‐

Trojice bezpečnostních výzkumníků (Spencer Kitts, Thomas Larsen, Sydney Von Arx) zveřejnila analýzu, podle níž za květnovým útokem na repozitář RubyGems stál swarm interních AI agentů OpenAI. Incident, který bezpečnostní firmy pojmenovaly „GemStuffer“, zaplavil registr přes 2 000 škodlivými balíčky během 11. a 12. května 2026 a donutil provozovatele na čtyři dny pozastavit registrace nových uživatelů.

Nejzajímavější je použitý útočný vektor. Agenti zneužili to, že služba RubyDoc.info automaticky sestavuje dokumentaci ke každému nově publikovanému gemu. Protože build vyhodnocuje uživatelský soubor .yardopts, který umí odkazovat na Ruby skripty, získali tím agenti vzdálené spuštění kódu (RCE) na serverech RubyDoc.info. Řetězec vypadal takto: nahraj škodlivý gem → vyvolej požadavek na dokumentaci → build spustí kód a scrapuje cílové weby → data se exfiltrují publikováním dalšího gemu zpět do (veřejně čitelného) registru.

Agenti se přitom příliš netajili tím, co dělají – v kódu zůstaly komentáře typu # malicious probe nebo # malicious crawler/exfil a názvy souborů jako hack.rb, exploit.rb či ssrf.rb. Některé balíčky se navíc měly v další verzi „odzbrojit“ a škodlivý kód odstranit, jak prozrazoval komentář # disable evil in next version.

Znepokojivější je, že agenti se pokusili zneužít tehdy neznámou zranitelnost RubyGems, a to chybné cachování přihlašovacích údajů na CDN, kvůli kterému mohl neautentizovaný požadavek na /api/v1/api_key vrátit klíč jiného uživatele. Tato díra byla oficiálně objevena a opravena až v červenci 2026. Autoři zdůrazňují, že jde o pokus, tým RubyGems po rozsáhlém prověření nenašel důkaz, že by se klíče skutečně podařilo ukrást.

Autorství připisují OpenAI na základě několika indicií: stovky balíčků měly v názvu „oai“ (patnáct dokonce v poli autor), balíčky byly detekovány jako plně AI-generované a chování se shodovalo se swarmem agentů na německé wiki, který OpenAI dříve potvrdil jako svůj. Podle komunity kolem RubyGems přitom OpenAI provozovatele o svém podílu na útoku nikdy neinformoval.

Zdroj: rubyhack.ai

Komentáře

Odebírat
Upozornit na
guest
0 Komentářů
Nejstarší
Nejnovější Nejvíce hlasů

Začal jako projekt studentů Matfyzu. Český BIRD dnes pomáhá řídit provoz na největších internetových uzlech

Internet drží pohromadě i díky místům, kde se propojují sítě poskytovatelů připojení, cloudů nebo videoslužeb. S předáváním informací o tom, kudy jsou jednotlivé sítě dostupné, jim ve Frankfurtu, Londýně i Amsterdamu pomáhá český BIRD. Začal jako studentský projekt, po první verzi z roku 2000 léta spíš dřímal a soustavný vývoj obnovil až CZ.NIC. Ve své úloze uspěl tak výrazně, že největší uzly nakonec začaly platit vývoj konkurenčního softwaru, aby nebyly závislé jen na něm.

WebSocket: Jak dostat webovou aplikaci do reálného času

Chat, živé notifikace, společná úprava dokumentu nebo průběžně aktualizované kurzy. Uživatelé dnes čekají, že se webová aplikace změní ve chvíli, kdy se změní data, a ne až po stisknutí klávesy F5. Protokol WebSocket je nejrozšířenější způsob, jak mezi prohlížečem a serverem vytvořit trvalý obousměrný kanál. V článku se podíváme, jak funguje pod kapotou, jak ho použít v prohlížeči i na serveru a na co si dát pozor při nasazení do produkce.

Zahoďte knihovny: dropdowny, tooltipy a přechody stránek jen s HTML a CSS

Rozbalovací menu, tooltip, modální okno a plynulý přechod mezi stránkami. Ještě nedávno čtyři důvody, proč do projektu přidat několik knihoven a desítky kilobajtů JavaScriptu. V roce 2026 už to všechno zvládne prohlížeč sám. Ukážeme si, jak na to s Popover API, CSS anchor positioningem a View Transitions, a také kde mají své limity.