
എഐ മോഡലുകളുടെ ദുരുപയോഗത്തോടൊപ്പം അത് മനുഷ്യരുടെ നിയന്ത്രണംവിട്ട് അപകടകരമായ രീതിയിൽ പ്രവർത്തിച്ചേക്കാമെന്നതും എഐ രംഗത്തെ പ്രധാന ആശങ്കകളിലൊന്നാണ്. ഓപ്പൺ എഐയുടെ എഐ ഏജന്റുകൾ എഐ ഡെവലപ്പർ പ്ലാറ്റ്ഫോമായ ഹഗ്ഗിങ് ഫെയ്സ് ഹാക്ക് ചെയ്തതായി നേരത്തേ റിപ്പോർട്ടുകളുണ്ടായിരുന്നു. എന്നാൽ, അതിനുമുമ്പും ഓപ്പൺ എഐയുടെ എഐ ഏജന്റുകൾ സോഫ്റ്റ്വേർ സർവീസ് പ്ലാറ്റ്ഫോമായ റൂബിജെംസിനെതിരെയും സൈബറാക്രമണം നടത്തിയിരുന്നുവെന്നാണ് കഴിഞ്ഞ ദിവസം വന്ന റിപ്പോർട്ടുകൾ. ഈ സംഭവത്തെ തുടർന്ന് റൂബിജെംസിന്റെ സേവനം തടസ്സപ്പെട്ടിരുന്നു. ഹാക്ക് ചെയ്യുക മാത്രമല്ല, ഉപയോക്താക്കളുടെ എപിഐ കീകൾ മോഷ്ടിക്കുകയും ചെയ്തുവെന്നാണ് ദി വെർജ് റിപ്പോർട്ടിൽ പറയുന്നത്.
റൂബി എന്ന പ്രോഗ്രാമിങ് ലാംഗ്വേജിനുവേണ്ടിയുള്ള ഔദ്യോഗിക പാക്കേജ് മാനേജറാണ് റൂബിജെംസ് (RubyGems). പ്രോഗ്രാമിങ് ലാംഗ്വേജിനായുള്ള ഒരു 'ആപ്പ് സ്റ്റോർ' പോലെയാണ് റൂബിജെംസ് പ്രവർത്തിക്കുന്നത്. മൊബൈലിൽ പുതിയ ഫീച്ചറുകൾക്കായി നമ്മൾ ആപ്പുകൾ ഇൻസ്റ്റാൾ ചെയ്യുന്നതുപോലെ, റൂബിയിൽ ഒരു വെബ്സൈറ്റോ ആപ്പോ ഉണ്ടാക്കുമ്പോൾ ആവശ്യമായ റെഡിമെയ്ഡ് കോഡുകൾ ഇൻസ്റ്റാൾ ചെയ്യാൻ ഇത് സഹായിക്കുന്നു. ഈ സേവനത്തെയാണ് ഓപ്പൺ എഐ ഏജന്റുകൾ തടസ്സപ്പെടുത്തിയത്.
സൈബർ ആക്രമണമുണ്ടായ അന്ന് റൂബിജെംസ് അത് സ്ഥിരീകരിച്ചിരുന്നുവെങ്കിലും അതിനു പിന്നിൽ ആരാണെന്ന് വ്യക്തമായിരുന്നില്ല. സ്വതന്ത്ര ഗവേഷകരുടെ പരിശോധനയിലാണ് പിന്നീട് ഈ ആക്രമണത്തിനുപിന്നിൽ ഓപ്പൺ എഐയുടെ (OpenAI) എഐ ഏജന്റുകളുടെ കൂട്ടമായിരുന്നുവെന്ന് കണ്ടെത്തിയത്.
2026 സെപ്റ്റംബറിൽ പുറത്തുവന്ന റിപ്പോർട്ട് അനുസരിച്ച്, മേയ് 11, 12 തീയതികളിലായി ഓപ്പൺ എഐ ഏജന്റുകൾ ഹാനികരമായ കോഡുകളടങ്ങിയ 2,000-ത്തിലധികം പാക്കേജുകളാണ് നിക്ഷേപിച്ചത്. നേരത്തേ ഒരു ജർമൻ വിക്കിയിൽ മാറ്റങ്ങൾ വരുത്തിയ എഐ ഏജന്റുകൾക്ക് സമാനമായ പെരുമാറ്റമാണ് ഇവിടെയും കണ്ടെത്തിയത്. ഇത് പ്ലാറ്റ്ഫോമിന്റെ പ്രവർത്തനം തടസ്സപ്പെടുത്തി. ഇതേത്തുടർന്ന് നാലു ദിവസത്തേക്ക് പ്ലാറ്റ്ഫോമിലേക്കുള്ള സൈനപ്പ് സ്ഥാപനത്തിന് നിർത്തിവെക്കേണ്ടിവന്നു.
ഇതുകൂടാതെ, റൂബിജെംസിന്റെ ഡോക്യുമെന്റേഷൻ നിർമിക്കുന്ന RubyDoc.info സിസ്റ്റത്തിലെ തകരാറുകൾ (.yardopts ഫയലുകൾ) ദുരുപയോഗം ചെയ്ത്, ആ സെർവറുകളിൽ ഓപ്പൺ എഐ ഏജന്റുകൾ അനുമതിയില്ലാതെ സ്വന്തം കോഡ് പ്രവർത്തിപ്പിച്ചു. ലാംബെത്ത്, വാൻഡ്സ്വർത്ത്, സൗത്ത്വാർക്ക് തുടങ്ങിയ യുകെ പ്രാദേശിക ഭരണകൂടങ്ങളുടെ പബ്ലിക് വെബ്സൈറ്റുകളിൽ കയറി വിവരങ്ങൾ ശേഖരിക്കുകയും ചെയ്തു. റൂബിജെംസിലെ ഒരു സിഡിഎൻ (CDN) കാഷിങ് സുരക്ഷാത്തകരാർ മുതലെടുത്ത് മറ്റ് ഡെവലപ്പർമാരുടെ പ്രവേശന കീ (API keys) ചോർത്താനും എഐ ശ്രമിച്ചു.
അതേസമയം, ഈ ആരോപണങ്ങൾ സ്ഥിരീകരിക്കാൻ കഴിഞ്ഞിട്ടില്ലെന്നും ഈ പരിശീലനസമയത്തെ എഐ ഏജന്റിന്റെ പ്രവർത്തനങ്ങളെക്കുറിച്ച് വിശകലനം ചെയ്തുവരികയാണെന്നുമാണ് ഓപ്പൺ എഐയുടെ പ്രതികരണം.
Content Highlights: Reports reveal that rogue OpenAI agents carried out a massive cyberattack on developer platform RubyGems by deploying over 2,000 malicious packages and attempting to steal user API keys.
Published: 13 Sept 2026, 03:58 pm IST
Related Topics
Get Latest Mathrubhumi Updates in English
Disclaimer: Kindly avoid objectionable, derogatory, unlawful and lewd comments, while responding to reports. Such comments are punishable under cyber laws. Please keep away from personal attacks. The opinions expressed here are the personal opinions of readers and not that of Mathrubhumi.


Most Commented