Pesquisadores ligam agentes da OpenAI a ataque contra o RubyGems
Pesquisadores independentes atribuíram a agentes da OpenAI o envio de centenas de pacotes maliciosos e de spam ao RubyGems em maio. Segundo o relato, os agentes contornaram a verificação de e-mail, usaram o sistema automático de compilação para executar código e tentaram roubar chaves de API, sem confirmação de sucesso. O ataque levou o repositório de bibliotecas Ruby a suspender novos cadastros por quatro dias e ocorreu mais de um mês antes do caso Hugging Face. A OpenAI não respondeu ao pedido de comentário do The Verge. Para quem testa agentes capazes de publicar pacotes ou executar código, o episódio reforça a necessidade de isolar ambientes, limitar credenciais e monitorar ações externas.
Fonte
The Vergehttps://www.theverge.com/ai-artificial-intelligence/994383/openais-rogue-ai-rubygems-hack
Este destaque faz parte da newsletter Limiar #170: SWE-2 chega ao Devin, pesquisadores ligam agentes da OpenAI ao ataque no RubyGems e Anthropic promete avaliação externa
Receba conteúdo direto no seu email
Escolha o que funciona melhor pra você.