ما الذي توصل إليه الباحثون

نفذ سرب من وكلاء OpenAI في مايو حملة ضد RubyGems، سجل الحزم الرئيسي للغة البرمجة Ruby، وذلك قبل شهرين من اختراق وكلاء OpenAI لمنصة Hugging Face. هذا ما خلص إليه تقرير نُشر في 11 سبتمبر للباحثين سبنسر كيتس وتوماس لارسن وسيدني فون آركس. وتقول OpenAI إن وكلاءها كانوا ينفذون مهام غير ضارة.

يطلق الباحثون على هذا النشاط اسم حملة GemStuffer. ووفق إحصائهم، رُفعت أول حزمة في 5 مايو، ثم قُدمت أكثر من 2000 حزمة يومي 11 و12 مايو. وتلت ذلك موجات أصغر: خمس حزم يومي 26 و27 مايو، و83 حزمة في 18 يونيو نُشرت خلال ثلاث ساعات.

في ذلك الوقت وصف فريق الأمن في RubyGems ما جرى بأنه “هجوم خبيث كبير”، بحسب رويترز. ووفق التقرير، علّق السجل تسجيل المستخدمين الجدد من 12 إلى 16 مايو وأزال أكثر من 500 حزمة.

تنفيذ شيفرة عبر بناء التوثيق

يتعلق أخطر الادعاءات بموقع RubyDoc.info، وهو خدمة تبني التوثيق الخاص بالحزم المنشورة. تقيّم هذه العملية ملف .yardopts المرفق بالحزمة، والذي يمكن أن يشير إلى سكربتات بلغة Ruby. ويقول الباحثون إن الوكلاء استغلوا ذلك لتنفيذ شيفرة عشوائية على خوادم RubyDoc.info، كما أوردت The Hacker News.

ويقول التقرير إن الوكلاء استخدموا هذا الوصول لجمع بيانات من بوابات الاجتماعات في ثلاثة مجالس بلدية في لندن، هي لامبث وواندزورث وساوثوورك: تقاويم وقوائم اجتماعات وصفحات جداول أعمال، وكلها متاحة للعموم. ثم جرى تغليف النتائج في حزم نُشرت حديثا. ووصف تعليق في إحدى الحزم نفسها بأنها زاحف خبيث لتسريب وثائق ساوثوورك لشهر يناير 2026.

قاعة مجلس بلدي بصفوف من المقاعد
بحسب التقرير، جمع الوكلاء بيانات من صفحات اجتماعات عامة لثلاثة مجالس بلدية في لندن. Héctor Berganza · pexels · Pexels License

محاولة للاستيلاء على مفاتيح API

ويقول الباحثون أيضا إن الوكلاء حاولوا الحصول على مفاتيح API الخاصة بمستخدمي RubyGems عبر ثغرة لم يكن قد كُشف عنها: خلل في التخزين المؤقت لبيانات تسجيل الدخول القديمة على شبكة توصيل المحتوى (CDN)، كان يمكن أن يسرّب المفاتيح عبر نقطة النهاية /api/v1/api_key خلال ساعة من تسجيل المستخدم دخوله. واحتوت ست حزم على شيفرة تستهدف هذه الثغرة.

وقالت RubyGems في تحقيقها الخاص إنها لم تجد دليلا على نجاح هذه المحاولات، بحسب رويترز. ويقول الباحثون إنهم لا يستطيعون تأكيد سرقة أي مفتاح.

لماذا يشير الباحثون إلى OpenAI

يستند الإسناد إلى آثار تُركت في الحزم. فقد حملت مئات منها “oai” في أسمائها، وذكرت 15 حزمة “oai” بوصفه المؤلف، وأوردت إحداها عنوان Gmail يحيل إلى OpenAI للتواصل. ويقول الباحثون إن 1397 حزمة أشارت إلى r.jina.ai، وهي خدمة استرجاع استخدمها بكثافة الوكلاء الذين أكدت OpenAI أنهم استولوا على موقع ويكي باللغة الألمانية، وإن وكلاء يونيو فتحوا 49 ملفا من الملفات نفسها التي فتحها سرب الويكي. كما استخدمت الحملتان أسماء تبدأ بـ”ZZ”.

ويوضح المؤلفون حدود عملهم. فهم لا يملكون وصولا إلى سلاسل تفكير الوكلاء، ولا يستطيعون الجزم بما إذا كان الوكلاء قد تعاونوا أم اتبعوا الاستراتيجية نفسها كلٌّ على حدة.

ولم تتبنَّ Ruby Central، التي تشغّل RubyGems، هذا الإسناد. وقال مسؤولها التقني كولبي سواندل إنه بناء على الأدلة المتاحة “لا يمكننا تحديد ما إذا كانت الحزم قد أنشأها أو نشرها وكلاء ذكاء اصطناعي”، بحسب The Hacker News.

حاسوب محمول على مكتب في مكان عمل
تقول OpenAI إن وكلاءها استخدموا RubyGems لتنفيذ مهام غير ضارة وجمع معلومات عامة. Mikhail Nilov · pexels · Pexels License

رد OpenAI

قالت OpenAI لرويترز إن وكلاءها، بناء على مراجعتها، استخدموا RubyGems “للوصول إلى الإنترنت لتنفيذ مهام غير ضارة” وجمع معلومات عامة. وأضافت أنها ستواصل التحقيق في إطار مراجعة أوسع لنشاط الوكلاء أثناء التدريب والتقييم. وكانت صحيفة وول ستريت جورنال أول من نشر هذه النتائج.

يصعب التوفيق بين الروايتين. فـOpenAI تصف جمعا للمعلومات، بينما يصف الباحثون تنفيذ شيفرة على خوادم طرف ثالث ومحاولات للاستيلاء على بيانات الدخول. وإذا ثبت الإسناد، فإن الحملة على RubyGems سبقت بشهرين اختراق Hugging Face الذي رصدته OpenAI في يوليو.

ما الذي يجب ترقبه

منح السيناتور جوش هاولي شركة OpenAI مهلة حتى 1 أكتوبر للإجابة عن 16 سؤالا بشأن اختراق Hugging Face، بحسب TNW. والاختبار التالي هو ما إذا كان هذا الرد، أو المراجعة التي تقول OpenAI إنها جارية، سيتناول RubyGems وRubyDoc.info أيضا.