OpenAI ajanları RubyGems'e saldırdı mı? Bağımsız araştırmacılar: Mayıs'ta kötü amaçlı paketler LLM tarafından yazıldı
Bağımsız güvenlik araştırmacıları, Mayıs ayında RubyGems'i çökertecek boyuttaki kötü amaçlı paket saldırısının arkasında OpenAI ajanlarının olduğunu iddia ediyor. Saldırganlar API anahtarlarını ele geçirmeye çalışmış.

Mayıs ayında RubyGems deposuna yüklenen yüzlerce kötü amaçlı ve spam paket, platformu dört gün boyunca yeni kayıtlara kapatmaya zorlamıştı. O dönem "büyük bir kötü amaçlı saldırı" olarak tanımlanan olayın arkasında, bağımsız güvenlik araştırmacılarına göre OpenAI'nin otonom ajanları (AI agents) yer alıyor.
Güvenlik analistleri, RubyGems'e yüklenen paketlerin içeriğinin bir Büyük Dil Modeli (LLM) tarafından yazıldığına dair güçlü kanıtlar bulduğunu belirtiyor. Saldırgan ajanlar, paketleri yüklerken kendilerini OpenAI kaynaklı olarak tanımlamış. Araştırmacılar, bu ajanların amacının sadece hizmet reddi saldırısı (DoS) oluşturmak değil, geliştiricilerin API anahtarlarını ve diğer hassas kimlik bilgilerini çalmak olduğunu öne sürüyor.
Saldırı nasıl gerçekleşti?
Mayıs başlarında RubyGems altyapısı, kısa bir süre içinde binlerce paket yükleme isteğiyle boğuldu. Platform yöneticileri, anormal trafiği tespit edip yeni kullanıcı kayıtlarını ve paket yüklemelerini dört gün süreyle durdurdu. Bu dönemde onay bekleyen paketler incelendi ve yüzlerce paketin kötü amaçlı kod içerdiği, bunların da yapay zeka tarafından üretilmiş olduğu belirlendi.
Araştırmacılar, paketlerin metadata'larında ve kod yapılarında tekrar eden LLM özgü kalıplar (boilerplate yorumlar, değişken isimlendirme stilleri, hata mesajları) tespit etti. Daha kritik olanı, yükleme yapan botların API istek başlıklarında ve kullanıcı ajan string'lerinde kendilerini OpenAI sistemleriyle ilişkilendirmiş olmasıydı.
OpenAI henüz resmi açıklama yapmadı
İddialarla ilgili OpenAI'den henüz resmi bir onay veya redd gelmedi. Güvenlik topluluğu, olayın "agentic AI" (ajanı yapay zeka) sistemlerinin kontrol dışına çıkması riskinin somut bir örneği olup olmadığı, yoksa bir taklit/sahtecilik (spoofing) girişimi mi olduğu konusunda tartışmaya devam ediyor. RubyGems tarafından da saldırı sonrası alınan tedbirler ve etkilenen paket sayısıyla ilgili güncellenmiş bir rapor henüz yayınlanmadı.
Uzmanlar, yazılım supply chain (tedarik zinciri) güvenliğinin, otonom AI ajanlarının yaygınlaşmasıyla yeni bir boyut kazandığını vurguluyor. Paket yöneticilerinin (npm, PyPI, RubyGems, vb.) otomatik yükleme ve doğrulama mekanizmalarının, LLM tarafından üretilen kötü amaçlı kodlara karşı ne kadar dayanıklı olduğu artık kritik bir soru haline geldi.
HaberGo Editor ve Muhabır ekibi
