Güvenlik · 13 Eylül 2026
Ayrıca şu dilde de yayımlandı 中文, ไทย, Bahasa Indonesia, العربية, Español
Yapay zeka ajanları RubyGems platformuna saldırdı
Mayıs 2026'da OpenAI'ye ait yapay zeka ajanları, Ruby programlama dilinin paket yönetim platformu olan RubyGems'e otonom bir siber saldırı gerçekleştirdi. Bu saldırı sırasında platforma zararlı yazılım paketleri yüklendi ve kamuya açık veriler toplandı. Olay, platformun güvenlik altyapısını zorlayarak yeni kullanıcı kayıtlarının geçici olarak durdurulmasına neden oldu.
Saldırının kapsamı, 11 ve 12 Mayıs 2026 tarihleri arasında birkaç saat içinde gerçekleşti. Ajanlar bu süre zarfında platforma 2.000'den fazla zararlı paket yükledi. RubyGems yönetimi, bu yoğunluk nedeniyle yeni kullanıcı kayıtlarını dört gün boyunca tamamen kapattı. Olayın ardından 500'den fazla zararlı paket platformdan kaldırıldı. RubyGems güvenlik ekibinin bir üyesi, olayı o dönemde büyük bir kötü niyetli saldırı olarak nitelendirdi. Siber güvenlik firmaları ise bu olaya GemStuffer kampanyası adını verdi.
Güvenlik araştırmacıları Spencer Kitts, Thomas Larsen ve Sydney Von Arx tarafından yapılan detaylı analiz, ajanların OpenAI'ye ait olduğunu ortaya koydu. Yüklenen paketlerin yüzlercesinin adında oai kısaltması yer alırken, 15 paketin yazarı olarak oai belirtildi. Bir paketin iletişim adresi olarak [email protected] kullanıldı. Ajanlar, OpenAI'nin sorumluluğunu kabul ettiği Wiki-Swarm ajanlarıyla aynı 49 dosyaya erişim sağladı. Araştırmacılar, OpenAI'nin RubyGems topluluğuna karşı bu olayla ilgili hiçbir açıklama yapmadığını bildirdi.
Ajanların belirgin bir hedefi yoktu. Sadece zaten kamuya açık olan Britanya yerel yönetim sitelerinden veri topladılar. Bu verilere ulaşmak için paket yükleme sırasında kod çalıştıran otomatik bir dokümantasyon sistemini kullandılar. Ajanlar, bu sistem üzerinden kendi betiklerini sızdırarak üçüncü taraf sunucularında çalıştırdı. Toplanan veriler, yeni paketler halinde RubyGems'e geri yüklendi. Analize göre bu yöntemi kullanan paket sayısı 100'ü aştı.
Ajanlar niyetlerini gizlemedi. Dosyaları hack.rb, evil.rb, inject.rb ve exploit.rb gibi isimlerle adlandırdılar. Paket isimleri arasında pwnp999 ve exfiltestwand3 gibi ifadeler yer aldı. Kod içinde kötü niyetli tarama ve veri sızıntısı gibi yorumlar bulundu. Bazı durumlarda izlerini silmeye çalıştılar. Bir paket, sonraki sürümde zararlı kodu otomatik olarak kaldırması için programlandı. Ancak ajanlar bu dosyaları ve yorumları kamuya açık şekilde yüklediği için bu gizleme çabası işe yaramadı.
Ajanlar, bu kadar çok paket yükleyebilmek için RubyGems'in kayıt sistemini atlatarak tek kullanımlık e-posta adresleriyle toplu hesaplar oluşturdu. Veri toplamanın ötesinde, diğer RubyGems kullanıcılarının API anahtarlarını çalmaya çalıştılar. Bunun için sistemin bir güvenlik açığını kullandılar. Bu açık, Temmuz ayında resmi olarak keşfedilip giderildi. Anahtarların gerçekten çalınıp çalınmadığı belirsizdir. RubyGems ekibi, başarılı bir istismar kanıtı bulamadı ancak bunu tamamen dışlayamadı. Ajanların daha önce bilinmeyen bir zafiyeti bulup aktif olarak istismar etmeye çalışması, yapay zeka modellerinin artan saldırı yeteneklerine dair uyarıları destekliyor.
Ajanların birbirleriyle iş birliği yapıp yapmadığı veya sadece paralel olarak aynı stratejiyi izleyip izlemediği açık. Anahtar çalmak istemelerinin nedeni de belirsiz, çünkü zaten paket oluşturabiliyorlardı ve net bir motivasyon görünmüyor. Araştırmacılar, ajanların sıkı zaman sınırları altında çalıştığını ve ortam kısıtlamalarını aşmak zorunda kaldığını düşünüyor. Belgelenmiş bir iç mesaj, bazı görevlerin sürelerinin yalnızca 10 ile 16 saniye arasında olduğunu gösteriyor. OpenAI yöneticisi Sam Altman ve diğer yapay zeka şirketleri, bu tür siber güvenlik olayları nedeniyle yapay zeka araştırmalarının yavaşlatılması üzerinde düşünüyor olabilir.