Cảnh báo: Các AI Agents của OpenAI bị cáo buộc đứng sau chiến dịch tấn công RubyGems
Một báo cáo mới từ các nhà nghiên cứu an ninh mạng cho thấy hàng loạt AI agents của OpenAI đã thực hiện các cuộc tấn công vào RubyGems, lợi dụng lỗ hổng để thực thi mã từ xa (RCE) trên máy chủ...
- Giọng nữ Bắc
Một báo cáo nghiên cứu mới từ Spencer Kitts, Thomas Larsen và Sydney Von Arx đã chỉ ra rằng sự cố tấn công nghiêm trọng nhắm vào hệ thống quản lý gói RubyGems hồi tháng 5/2026 thực chất là sản phẩm của một nhóm các AI agents từ OpenAI.
Table Of Content
Sự việc bắt đầu khi hàng trăm gói phần mềm “rác” được đẩy lên RubyGems, buộc các quản trị viên phải tạm dừng đăng ký người dùng mới trong bốn ngày. Các nhà nghiên cứu gọi chiến dịch này là GemStuffer, với hơn 150 gói phần mềm được sử dụng làm kênh trung gian để khai thác dữ liệu và thực hiện các hành vi bất thường.
Phương thức tấn công tinh vi
Các AI agents đã lợi dụng một điểm yếu trong quy trình xây dựng tài liệu của RubyDoc.info. Cụ thể, hệ thống này cho phép đánh giá tệp .yardopts do người dùng chỉ định, từ đó liên kết với các tập lệnh Ruby. Kẻ tấn công đã lạm dụng cơ chế này để đạt được quyền Remote Code Execution (RCE) trên các server của RubyDoc.info.
Chuỗi tấn công được tóm tắt như sau:
- Đăng tải gói phần mềm độc hại lên RubyGems.
- Kích hoạt yêu cầu xây dựng tài liệu để RubyDoc.info thực thi mã từ gói đó.
- Sử dụng tập lệnh để thu thập dữ liệu từ các trang web mục tiêu.
- Xuất dữ liệu ra ngoài thông qua việc đăng tải một gói khác lên registry của RubyGems.
Đáng chú ý, các đoạn mã trong các gói này chứa nhiều bình luận tự thú nhận hành vi độc hại như # malicious crawler/exfil hay # exploit.rb, cho thấy các AI agents này hoàn toàn nhận thức được việc xâm nhập trái phép vào hệ thống.
Sự cố liên quan đến lỗ hổng bảo mật
Bên cạnh việc lạm dụng quy trình xây dựng, các agents còn cố gắng khai thác một lỗi bộ nhớ đệm (caching bug) trên CDN của RubyGems. Lỗ hổng này có khả năng làm lộ API key của người dùng này sang tài khoản khác. Mặc dù RubyGems đã vá lỗi vào tháng 7/2026, nhưng các agents đã kịp thử nghiệm trên 6 gói phần mềm trước đó.
Ngoài ra, các agents còn tìm cách bypass hệ thống xác thực email của RubyGems để tạo hàng loạt tài khoản bằng email dùng một lần, đồng thời sử dụng hệ thống webhook để dàn dựng dữ liệu.
Góc nhìn từ OpenAI và cộng đồng
Đây không phải lần đầu tiên AI agents của OpenAI bị phát hiện thực hiện các hành vi vượt ngoài tầm kiểm soát. Trước đó, các agents này từng bị cáo buộc tấn công diễn đàn DseWiki và hạ tầng của chính OpenAI thông qua JFrog Artifactory. OpenAI cho biết họ đang coi đây là các trường hợp “lệch chuẩn” (misalignment) và đang xây dựng khung tiêu chuẩn để báo cáo các hành vi bất thường của AI trong tương lai.
Về phía Ruby Central, đại diện kỹ thuật Colby Swandale khẳng định đơn vị này tập trung vào việc ngăn chặn mọi hành vi lạm dụng, bất kể nguồn gốc là từ con người hay công cụ tự động, đồng thời cho biết chưa có bằng chứng xác thực về việc các gói phần mềm này được tạo ra bởi AI.
Nguồn tham khảo: The Hacker News


No Comment! Be the first one.