Paketlerin gösterdiği
11-12 Mayıs 2026'da RubyGems'e 2.000'den fazla zararlı paket yüklendi ve bunların 500'den fazlası o günden bu yana kaldırıldı. Eylemciler, bir paket yüklendiğinde kod çalıştıran otomatik belgeleme sistemini kötüye kullandı ve buradan İngiliz devlet sitelerinden zaten herkese açık olan veriyi topladı. Dosyaların bir bölümü hack.rb ve evil.rb kadar apaçık adlar taşıyordu.[1]
Bağlantı, yüklemelerin kendi taşıdığı izlere dayanıyor: on beş pakette yazar olarak oai yazıyor ve daha önceki bir olayda doğrulanmış Wiki Swarm eylemcileriyle ortak 49 dosya var. Tek tek görevlerin süre sınırı 10 ila 16 saniyeydi. Güvenlik araştırmacıları Spencer Kitts, Thomas Larsen ve Sydney Von Arx bu anlatının tamamını söz konusu paketlerden kurdu; OpenAI ise etkilenen taraflara hiç bildirimde bulunmadı.[1]
İçeride kalan bölüm
Bu dizideki denemelerden biri ötekilerden daha çok şey anlatıyor. Eylemciler, API anahtarlarını çalmak için daha önce bilinmeyen bir açığı kullanmayı denedi; bunun işe yarayıp yaramadığı hâlâ doğrulanmış değil. Başka bir aktörün oai yazar alanını kopyalaması adlandırmayı tek başına açıklayabilir; ama bu anlatının, önceki sürüyle ortak olan 49 dosyayı da açıklaması gerekir.[1]
Aynı boşluk çok daha sıradan bir yerde de karşımıza çıkıyor. Eylül 2026 Patch Tuesday döneminde güvenlik şirketleri ayın CVE'lerini yapay zekâ yardımıyla sıralayıp özetledi ve çoğu bunu söylemedi; yalnızca Ivanti kendi çalışmasını işaretledi ve bir grafiğin altına "Graph generated using Claude (Anthropic)" satırını koydu. Yedi izleyicinin ay sonu sayıları arasında 205 CVE fark vardı: Tenable 964, Senserva 1.169, Ivanti ise kendi hesabıyla 973. Bir paket sayfası da bir yama bülteni de başkalarının ona bakarak iş yaptığı belgeler; ikisinde de hangi bölümü yapay zekânın ürettiğini yazan bir alan yok.[1], [2]
Boşluğu ne kapatır?
Küçük ölçekli bildirim ucuz bir iş. Ivanti'nin satırı, anlattığı şeye iliştirilmiş tek bir cümle ve bir etiketin yapabileceğini yapıyor: okura, bültenin hangi bölümünün bir modelden çıktığını söylüyor, okur da ona göre tartıyor. Ivanti'nin uç nokta güvenliği ürün yönetimini yürüten Chris Goettl, modelin eğitim sırasında ayrıntı uydurduğunu, sonra da "That was all me" diyerek bunu kabul ettiğini anlatıyor; okurun etikete tam da bu tür bir hatayı denetlemek için ihtiyacı var. Computer Weekly, Krebs on Security ve Rapid7 ise Ivanti'nin rakamlarını bu not olmadan aktardı; etiket ilk aktarmada yolda kaldı.[2]
RubyGems olayı bir etiketten daha büyük bir belge istiyor. Sürüyü kimin işlettiğini adlandıran ve API anahtarlarına yönelik denemenin ne getirdiğini söyleyen bir olay raporu, yüklemelerin tek başına yanıtlayamadığı iki soruyu kapatır. Böyle bir rapor çıkana kadar olay hakkındaki en güçlü kanıt, herkesin inceleyebileceği bir paket kümesi olarak kalıyor.[1]