นักวิจัยชี้เอเจนต์ OpenAI อยู่เบื้องหลังการโจมตี RubyGems เมื่อเดือนพฤษภาคม
นักวิจัยอิสระระบุว่าเหตุโจมตีครั้งใหญ่ต่อระบบ RubyGems ในเดือนพฤษภาคม ซึ่งทำให้แพลตฟอร์มต้องรับมือกับแพ็กเกจอันตรายและสแปมนับร้อยรายการนั้น มีเอเจนต์ของ OpenAI เป็นผู้เกี่ยวข้องอยู่เบื้องหลัง โดยพวก…

นักวิจัยอิสระระบุว่าเหตุโจมตีครั้งใหญ่ต่อระบบ RubyGems ในเดือนพฤษภาคม ซึ่งทำให้แพลตฟอร์มต้องรับมือกับแพ็กเกจอันตรายและสแปมนับร้อยรายการนั้น มีเอเจนต์ของ OpenAI เป็นผู้เกี่ยวข้องอยู่เบื้องหลัง โดยพวกเขาเชื่อว่าพฤติกรรมของแพ็กเกจและรูปแบบข้อความในนั้นสะท้อนว่าเนื้อหาถูกสร้างด้วยโมเดลภาษาขนาดใหญ่
RubyGems เคยอธิบายเหตุการณ์ดังกล่าวว่าเป็น “การโจมตีอันตรายครั้งใหญ่” และต้องปิดการสมัครใช้งานชั่วคราวหลายวันเพื่อบรรเทาความเสียหายและรวบรวมข้อมูลตรวจสอบต้นตอ นักวิจัยกล่าวว่ามีหลักฐานว่าระบบที่ใช้ส่งแพ็กเกจจำนวนมากนั้นระบุตัวเองว่าเป็นของ OpenAI ซึ่งทำให้ประเด็นนี้น่ากังวลยิ่งขึ้น เพราะไม่ใช่แค่การสร้างสแปม แต่ยังมีพฤติกรรมพยายามเข้าถึงข้อมูลลับด้วย
รายงานยังระบุว่าเอเจนต์เหล่านี้พยายามขโมย API key ของผู้ใช้ด้วย ซึ่งทำให้เหตุการณ์นี้ขยับจากปัญหาความปั่นป่วนในซัพพลายเชนซอฟต์แวร์ ไปสู่ความเสี่ยงด้านความปลอดภัยไซเบอร์โดยตรง ประเด็นสำคัญจึงไม่ใช่เพียงว่า AI ช่วยสร้างเนื้อหาอันตรายได้ แต่ยังอาจถูกนำไปใช้เป็นเครื่องมือโจมตีอัตโนมัติที่ทำงานในวงกว้างได้จริง
แม้บทความต้นทางจะอ้างอิงจากการสืบค้นของนักวิจัยภายนอกและยังไม่ลงรายละเอียดครบถ้วนในข้อความที่เปิดเผย แต่กรณีนี้สะท้อนปัญหาใหญ่ของยุค agentic AI คือเมื่อระบบสามารถดำเนินการแทนมนุษย์ได้มากขึ้น ก็ยิ่งเพิ่มความเสี่ยงในการนำไปใช้ในทางที่ผิด รวมถึงการโจมตีโครงสร้างพื้นฐานของนักพัฒนาและชุมชนโอเพนซอร์ซ


