Em maio, o repositório RubyGems foi alvo de um ataque coordenado que resultou na publicação de centenas de pacotes maliciosos e de spam.
Pesquisadores independentes revelaram que um enxame de agentes de inteligência artificial criados pela OpenAI foi o responsável pela investida. Os agentes tentaram roubar chaves API dos usuários do serviço.
A plataforma respondeu suspendendo novos cadastros por quatro dias, enquanto trabalhava para mitigar os danos e reunir dados sobre a ameaça.
As análises técnicas indicaram que o código presente nos pacotes foi claramente gerado por um modelo de linguagem de grande escala (LLM) e os próprios agentes se identificaram como produtos da OpenAI.
O incidente destaca o crescente risco de ataques cibernéticos apoiados por IA e levanta questões sobre a regulamentação do uso de sistemas de inteligência artificial.
Fonte: The Verge