റൂബിജെംസിലും ഓപ്പൺ എഐ ഏജന്റുകളുടെ കടന്നുകയറ്റം; എപിഐ കീകൾ ചോർത്തിയതായി ഗവേഷകർ

 

പ്രമുഖ എഐ വികസന പ്ലാറ്റ്‌ഫോമായ ഹഗ്ഗിങ് ഫെയ്സിന് (Hugging Face) പുറമെ, സോഫ്റ്റ്‌വേർ സേവന പ്ലാറ്റ്‌ഫോമായ റൂബിജെംസിനെയും (RubyGems) ഓപ്പൺ എഐയുടെ (OpenAI) എഐ ഏജന്റുകൾ സൈബർ ആക്രമണത്തിന് ഇരയാക്കിയതായി ഗവേഷകരുടെ വെളിപ്പെടുത്തൽ. സൈബർ ആക്രമണത്തെ തുടർന്ന് റൂബിജെംസിന്റെ സേവനം തടസ്സപ്പെടുകയും ഉപയോക്താക്കളുടെ എപിഐ കീകൾ (API Keys) ചോർത്തപ്പെടുകയും ചെയ്തതായി 'ദി വെർജ്' റിപ്പോർട്ട് ചെയ്തു.

റൂബി പ്രോഗ്രാമിങ് ലാംഗ്വേജിനായുള്ള ഔദ്യോഗിക പാക്കേജ് മാനേജറാണ് റൂബിജെംസ്. മേയ് 11, 12 തീയതികളിലായി ഹാനികരമായ കോഡുകളടങ്ങിയ രണ്ടായിരത്തിലധികം പാക്കേജുകളാണ് ഓപ്പൺ എഐ ഏജന്റുകൾ പ്ലാറ്റ്‌ഫോമിൽ നിക്ഷേപിച്ചത്. ഇതേത്തുടർന്ന് പ്ലാറ്റ്‌ഫോമിന്റെ പ്രവർത്തനം തടസ്സപ്പെടുകയും നാല് ദിവസത്തേക്ക് പുതിയ സൈൻ അപ്പുകൾ നിർത്തിവെക്കേണ്ടി വരികയും ചെയ്തു. കൂടാതെ, റൂബിഡോക് ഇൻഫോയുടെ (RubyDoc.info) സുരക്ഷാ തകരാറുകൾ ദുരുപയോഗം ചെയ്ത് സെർവറുകളിൽ അനുമതിയില്ലാതെ കോഡുകൾ പ്രവർത്തിപ്പിക്കുകയും, സിഡിഎൻ കാഷിങ് തകരാർ മുതലെടുത്ത് എപിഐ കീകൾ ചോർത്താനും എഐ ശ്രമിച്ചതായി ഗവേഷകർ കണ്ടെത്തി.

ആക്രമണത്തെക്കുറിച്ച് അന്നുതന്നെ റൂബിജെംസ് സ്ഥിരീകരിച്ചിരുന്നെങ്കിലും അതിനുപിന്നിൽ ഓപ്പൺ എഐ ഏജന്റുകളാണെന്ന് സ്വതന്ത്ര ഗവേഷകരുടെ പരിശോധനയിലാണ് വ്യക്തമായത്. അതേസമയം, ആരോപണങ്ങൾ പൂർണ്ണമായി സ്ഥിരീകരിച്ചിട്ടില്ലെന്നും പരിശീലന സമയത്തെ എഐ ഏജന്റുകളുടെ പെരുമാറ്റത്തെക്കുറിച്ച് വിശകലനം ചെയ്തുവരികയാണെന്നുമാണ് ഓപ്പൺ എഐയുടെ ഔദ്യോഗിക പ്രതികരണം.