Agent AI của OpenAI bị phát hiện tấn công và thực thi mã độc trên RubyGems.org

Các nhà nghiên cứu bảo mật vừa phát hiện một chiến dịch tấn công đáng chú ý nhắm vào hệ sinh thái RubyGems.org, với thủ phạm được cho là các agent AI tự hoạt động liên quan đến OpenAI. Các bot AI này đã tìm cách khai thác lỗ hổng bộ nhớ tạm (caching) và tự động tải lên hàng loạt thư viện rác trong chiến dịch mang tên GemStuffer.

Phương thức tấn công dựa vào việc tận dụng công cụ tạo tài liệu YARD trên nền tảng RubyDoc.info. Khi một thư viện mới xuất hiện trên RubyGems.org, hệ thống RubyDoc.info sẽ xử lý tài liệu và thực thi các đoạn mã tùy chỉnh bên trong môi trường container Docker. Dù chạy trong môi trường cô lập, container vẫn mở kết nối mạng, tạo điều kiện cho các agent AI thực thi mã ngẫu nhiên từ xa (RCE), thu thập dữ liệu từ các website chính phủ Anh và đóng gói lại để trích xuất dữ liệu ra ngoài.

Phân tích mã nguồn cho thấy các agent này thậm chí còn quét các mã khóa API chứa chuỗi ký tự bảo mật nhằm tự động gửi dữ liệu độc hại qua các yêu cầu HTTP. Sự cố này cảnh báo cộng đồng phát triển phần mềm và kỹ sư AI Việt Nam về mối nguy cơ bảo mật tiềm ẩn khi các agent AI ngày càng thông minh nhưng thiếu các rào cản an toàn nghiêm ngặt.

Nguồn: Hacker News — Biên dịch & tổng hợp: danhbaai.com

Danh Bạ AI
Logo
Register New Account