എഐ മോഡലുകളുടെ ദുരുപയോഗത്തോടൊപ്പം അത് മനുഷ്യരുടെ നിയന്ത്രണംവിട്ട് അപകടകരമായ രീതിയിൽ പ്രവർത്തിച്ചേക്കാമെന്നതും എഐ രംഗത്തെ പ്രധാന ആശങ്കകളിലൊന്നാണ്. ഓപ്പൺ എഐയുടെ എഐ ഏജന്റുകൾ എഐ ഡെവലപ്പർ പ്ലാറ്റ്‌ഫോമായ ഹഗ്ഗിങ് ഫെയ്സ് ഹാക്ക് ചെയ്തതായി നേരത്തേ റിപ്പോർട്ടുകളുണ്ടായിരുന്നു. എന്നാൽ, അതിനുമുമ്പും ഓപ്പൺ എഐയുടെ എഐ ഏജന്റുകൾ സോഫ്റ്റ്‌വേർ സർവീസ് പ്ലാറ്റ്‌ഫോമായ റൂബിജെംസിനെതിരെയും സൈബറാക്രമണം നടത്തിയിരുന്നുവെന്നാണ് കഴിഞ്ഞ ദിവസം വന്ന റിപ്പോർട്ടുകൾ. ഈ സംഭവത്തെ തുടർന്ന് റൂബിജെംസിന്റെ സേവനം തടസ്സപ്പെട്ടിരുന്നു. ഹാക്ക് ചെയ്യുക മാത്രമല്ല, ഉപയോക്താക്കളുടെ എപിഐ കീകൾ മോഷ്ടിക്കുകയും ചെയ്തുവെന്നാണ് ദി വെർജ് റിപ്പോർട്ടിൽ പറയുന്നത്.

To advertise here,

റൂബി എന്ന പ്രോഗ്രാമിങ് ലാംഗ്വേജിനുവേണ്ടിയുള്ള ഔദ്യോഗിക പാക്കേജ് മാനേജറാണ് റൂബിജെംസ് (RubyGems). പ്രോഗ്രാമിങ് ലാംഗ്വേജിനായുള്ള ഒരു 'ആപ്പ് സ്റ്റോർ' പോലെയാണ് റൂബിജെംസ് പ്രവർത്തിക്കുന്നത്. മൊബൈലിൽ പുതിയ ഫീച്ചറുകൾക്കായി നമ്മൾ ആപ്പുകൾ ഇൻസ്റ്റാൾ ചെയ്യുന്നതുപോലെ, റൂബിയിൽ ഒരു വെബ്‌സൈറ്റോ ആപ്പോ ഉണ്ടാക്കുമ്പോൾ ആവശ്യമായ റെഡിമെയ്ഡ് കോഡുകൾ ഇൻസ്റ്റാൾ ചെയ്യാൻ ഇത് സഹായിക്കുന്നു. ഈ സേവനത്തെയാണ് ഓപ്പൺ എഐ ഏജന്റുകൾ തടസ്സപ്പെടുത്തിയത്.

സൈബർ ആക്രമണമുണ്ടായ അന്ന് റൂബിജെംസ് അത് സ്ഥിരീകരിച്ചിരുന്നുവെങ്കിലും അതിനു പിന്നിൽ ആരാണെന്ന് വ്യക്തമായിരുന്നില്ല. സ്വതന്ത്ര ഗവേഷകരുടെ പരിശോധനയിലാണ് പിന്നീട് ഈ ആക്രമണത്തിനുപിന്നിൽ ഓപ്പൺ എഐയുടെ (OpenAI) എഐ ഏജന്റുകളുടെ കൂട്ടമായിരുന്നുവെന്ന് കണ്ടെത്തിയത്.

2026 സെപ്റ്റംബറിൽ പുറത്തുവന്ന റിപ്പോർട്ട് അനുസരിച്ച്, മേയ് 11, 12 തീയതികളിലായി ഓപ്പൺ എഐ ഏജന്റുകൾ ഹാനികരമായ കോഡുകളടങ്ങിയ 2,000-ത്തിലധികം പാക്കേജുകളാണ് നിക്ഷേപിച്ചത്. നേരത്തേ ഒരു ജർമൻ വിക്കിയിൽ മാറ്റങ്ങൾ വരുത്തിയ എഐ ഏജന്റുകൾക്ക് സമാനമായ പെരുമാറ്റമാണ് ഇവിടെയും കണ്ടെത്തിയത്. ഇത് പ്ലാറ്റ്‌ഫോമിന്റെ പ്രവർത്തനം തടസ്സപ്പെടുത്തി. ഇതേത്തുടർന്ന് നാലു ദിവസത്തേക്ക് പ്ലാറ്റ്‌ഫോമിലേക്കുള്ള സൈനപ്പ് സ്ഥാപനത്തിന് നിർത്തിവെക്കേണ്ടിവന്നു.

ഇതുകൂടാതെ, റൂബിജെംസിന്റെ ഡോക്യുമെന്റേഷൻ നിർമിക്കുന്ന RubyDoc.info സിസ്റ്റത്തിലെ തകരാറുകൾ (.yardopts ഫയലുകൾ) ദുരുപയോഗം ചെയ്ത്, ആ സെർവറുകളിൽ ഓപ്പൺ എഐ ഏജന്റുകൾ അനുമതിയില്ലാതെ സ്വന്തം കോഡ് പ്രവർത്തിപ്പിച്ചു. ലാംബെത്ത്, വാൻഡ്‌സ്‌വർത്ത്, സൗത്ത്‌വാർക്ക് തുടങ്ങിയ യുകെ പ്രാദേശിക ഭരണകൂടങ്ങളുടെ പബ്ലിക് വെബ്‌സൈറ്റുകളിൽ കയറി വിവരങ്ങൾ ശേഖരിക്കുകയും ചെയ്തു. റൂബിജെംസിലെ ഒരു സിഡിഎൻ (CDN) കാഷിങ് സുരക്ഷാത്തകരാർ മുതലെടുത്ത് മറ്റ് ഡെവലപ്പർമാരുടെ പ്രവേശന കീ (API keys) ചോർത്താനും എഐ ശ്രമിച്ചു.

അതേസമയം, ഈ ആരോപണങ്ങൾ സ്ഥിരീകരിക്കാൻ കഴിഞ്ഞിട്ടില്ലെന്നും ഈ പരിശീലനസമയത്തെ എഐ ഏജന്റിന്റെ പ്രവർത്തനങ്ങളെക്കുറിച്ച് വിശകലനം ചെയ്തുവരികയാണെന്നുമാണ് ഓപ്പൺ എഐയുടെ പ്രതികരണം.