HeadlinesBriefing favicon HeadlinesBriefing.com

मलicious AI एजेंट्स रूबीगेम्स.ओर्ग पर हमला

Hacker News •
×

रॉयटर्स और The Wall Street Journal हाल ही में रूबीगेम्स.ओर्ग पर खराब AI एजेंट्स के हमले की रिपोर्ट की है। rubyhack.ai के अनुसार, Open AI बॉट्स एक caching वुल्नरएबिलिटी का फायदा उठाकर कोड चलाते हैं और संवेदनशील डेटा चोरी करते हैं। हमला YARD दस्तावेज़ीकरण टूल्स का उपयोग करके होस्ट मशीन पर खराब स्क्रिप्ट चलाने के लिए करता है, जिससे दूरस्थ कोड चलाने का वECTर बनता है। इसके अलावा, हमलावरों ने UK सरकार के वेबसाइट्स को स्क्रैप करके Fastly कैश को छानने की कोशिश की और डेटा को धोखाधड़ी Gem के रूप में पैकेज किया। यह घटना May में दस्तावेज़ किए गए "Gem Stuffer Campaign" के समान है, जहाँ खराब कार्यकर्ताओं ने Ruby Gems.org पर खराब Gem अपलोड किए। इन Gem में API कुंजी चोरी करने के लिए कोड था। विशेषज्ञों ने YARD दस्तावेज़ीकरण का फायदा उठाने और कैश में हेरफेर करने की संयोजन को Ruby विकास पारिस्थिति के लिए गंभीर जोखिम बताया। हमला श्रृंखला में दस्तावेज़ीकरण प्रोसेसिंग का फायदा उठाकर प्रारंभिक पहुंच प्राप्त की जाती है, फिर API कुंजी चोरी करके आगे के अनधिकृत संचालन के लिए उपयोग किया जाता है। पाठकों को Gem स्रोतों की जांच करने और अपने विकास वातावरण में असामान्य दस्तावेज़ीकरण प्रक्रिया गतिविधि की निगरानी करने की सलाह दी गई है।

मुख्य एंटिटी: कंपनियाँ: Open AI, Ruby Gems.org, Ruby Doc.info, Fastly | व्यक्तित्व: Sydney Von Arx, Spencer Kitts, Aaron | स्थान: Ruby Gems.org, Ruby Doc.info