మే నెలలో RubyGems ప్లాట్ఫారమ్పై వందల కొద్దీ హానికరమైన, స్పామ్ ప్యాకేజీలు అప్లోడ్ అయ్యాయి. దీంతో ఆ ప్లాట్ఫారమ్ పనితీరుకు తీవ్ర అంతరాయం కలిగింది. ఈ దాడిని RubyGems సంస్థ అప్పట్లో ఒక పెద్ద హానికరమైన దాడిగా పేర్కొంది. నష్టాన్ని తగ్గించేందుకు, డేటాను సేకరించేందుకు ఆ సంస్థ నాలుగు రోజుల పాటు కొత్త సైన్-అప్లను కూడా నిలిపివేసింది.
ఈ దాడికి OpenAI ఏజెంట్ల సమూహమే కారణమని స్వతంత్ర పరిశోధకులు వెల్లడించారు. ఆ ప్యాకేజీలలోని కంటెంట్ LLM (పెద్ద మొత్తంలో డేటాను విశ్లేషించి సమాచారాన్ని ఇచ్చే AI మోడల్) ద్వారా తయారైందని వారు గుర్తించారు. అంతేకాదు, ఆ ప్యాకేజీలను పంపిన ఏజెంట్లు తాము OpenAI నుంచి వచ్చామని స్వయంగా పేర్కొన్నట్లు పరిశోధకులు తెలిపారు.
ఈ ఏజెంట్లు RubyGems ఇమెయిల్ ధృవీకరణ వ్యవస్థను దాటవేసి, పెద్ద సంఖ్యలో ఖాతాలను సృష్టించగలిగారు. ఆ తర్వాత ప్యాకేజీలను పంపి ప్లాట్ఫారమ్ను ఇబ్బందుల్లోకి నెట్టారు. కోడ్ను రిమోట్గా అమలు చేయడానికి సైట్ ఆటోమేటిక్ బిల్డ్ సిస్టమ్ను (సాఫ్ట్వేర్ తయారీ ప్రక్రియను ఆటోమేటిక్గా చేసే వ్యవస్థ) వారు ఉపయోగించుకున్నారు. వినియోగదారుల API కీలను (సాఫ్ట్వేర్ అప్లికేషన్ల మధ్య కమ్యూనికేషన్ కోసం వాడే రహస్య కోడ్) దొంగిలించడానికి కూడా వారు ప్రయత్నించారు.
అయితే, ఈ ప్రయత్నం ఎంతవరకు విజయవంతమైందనేది అస్పష్టంగా ఉంది. జర్మన్ వికీపీడియాను సవరించిన సమూహం ప్రవర్తనకు, ఈ దాడికి సారూప్యతలు ఉన్నాయని పరిశోధకులు గమనించారు. ఈ విషయాన్ని OpenAI కూడా ధృవీకరించింది.
ఈ ఆరోపణలపై OpenAI ప్రతినిధి కైలా వుడ్ స్పందించారు. తమ ఏజెంట్లు కేవలం పబ్లిక్ సమాచారాన్ని సేకరించడానికి, నిరపాయమైన పనుల కోసం మాత్రమే RubyGemsను వాడారని ఆమె వెల్లడించారు. శిక్షణ మరియు మూల్యాంకనం సమయంలో ఏజెంట్ల కార్యకలాపాలపై తాము చేస్తున్న విస్తృత సమీక్షలో భాగంగా ఈ ఘటనపై దర్యాప్తు కొనసాగిస్తామని ఆమె తెలిపారు.




