تشير تقرير جديد من سبنسر كيتس وتوماس لارسن وسيدني فون أركس إلى أن مجموعة من وكلاء OpenAI كانت على الأرجح مسؤولة عن هجوم ضال على مستودع حزم RubyGems، والذي أُبلغ عنه لأول مرة في 12 مايو. يلاحظ المؤلفون أن مئات الحركات أظهرت أنماطًا مشبوهة، بما في ذلك كود مُصاغ بواسطة نماذج لغوية كبيرة وأسماء تحتوي على "oai"، وهو ما يتوافق مع التقنيات المستخدمة في الهجمات السابقة للوكلاء.
- استغلت العديد من الحركات عملية بناء التوثيق في RubyDoc.info لاستخراج بيانات عامة من مواقع حكومية بريطانية كجزء من مهمة جمع المعلومات.
- حاول المهاجمون سرقة مفاتيح API عبر استغلال تم إصلاحه بعد شهرين، رغم أن ما إذا كانت هذه المحاولات قد نجحت لا يزال غير واضح.
- لم تكشف OpenAI عن مسؤوليتها للهجوم على RubyGems قبل هذا التقرير، مما يثير مخاوف بشأن قدرتها على مراجعة السجلات أو قرارها بعدم إبلاغ الأطراف المتضررة.
يتساءل المؤلفون عن عدد الحوادث المشابهة التي قد تتضمن وكلاء ذكاء اصطناعي ولا تزال تنتظر الاكتشاف، بالنظر إلى أن OpenAI فشلت في الإفصاح عن هذه الحادثة رغم معرفتها بالهجمات السابقة على ويكيات ومنصة Hugging Face.