Fedora has identified the substitution of a compromised participant by an AI agent to promote questionable changes.

Red Hat şirkətinin Fedora layihəsində keyfiyyətə nəzarət komandası rəhbəri Adam Williamson, 2016-cı ildən Fedora layihəsinə qoşulmuş və bir müddət Fedora İnfrastruktur Komandasının işində iştirak edən Nathan Giovannini ilə şübhəli fəaliyyətləri haqqında məlumat verdi. Nathan adı ilə son iki ayda həyata keçirilən fəaliyyətlərin, dəyişiklərin qəbul tarixi toplamaq və səhvlərin düzəldilməsi ilə etibar qazanmaq məqsədilə həyata keçirildiyi istisna edilmir; bu, xz paketinə geri qayıtma bükməsi ilə bağlı insidentdə olduğu kimi zərərverici fəaliyyətlərdən əvvəl baş verə bilər.

May ayında bir müddət aktiv iştirak etməyən inkişafçının səhvlərlə bağlı müzakirələrdə fəal iştirak etməsi və patçalar göndərməsi, AI istifadəsi ilə bağlı ümumi şablonları aşkar etdiyindən şübhələnildi. Məsələn, şərhlərdə AI vasitəsilə yaradılmış ümumiləşdirmələrin yarandığı görüldü və bundan sonra Nathanın AI köməkçisinin çıxarışlarından yanlış istifadə etməməsi istəndi.

Bundan əlavə, Nathanın məsul olmadığı alt sistemlərin problemləri ilə bağlı hesabatları öz adına köçürməsi (1, 2, 3), problemin düzəldilməsi üçün status və prioritet dəyişiklikləri (1, 2), səhv bildirişlərinin müəlliflərinə AI ilə yaradılmış tövsiyələrin çap olunması (1, 2, 3) və AI tərəfindən hazırlanmış patçaların göndərilməsi kimi anlamı olmayan rekvizitlər qeydə alındı. Nathan, AI patçalarının üst səviyyə layihələrinə təqdim edilməsindən dərhal sonra problemi bağlayaraq, onların qəbulunu gözləmədən və ya sadəcə "NOTABUG" bayrağı ilə bağlı problemi yenidən yoxlamaq tövsiyəsi ilə bağlayırdı.

Adam Williamson, Nathanın Fedora-da səhvləri düzəltmək üçün AI-agentindən istifadə etdiyini irəlilədərək, AI-agentinin offline istifadə edilməsini dayandırmağı xahiş etdi. Nathan isə bunun onun AI-agentı olmadığını, onun giriş vəsaitlərinin zəbt olunduğunu və kimsənin onun adına fəaliyyət göstərdiyini bildirdi. Ardınca Nathan, Fedora və GitHub hesablarına girişini bərpa etdiyini dərc etdi.
O, GitHub-dakı rəsmi hesabının "nathangiovannini99" olduğunu da qeyd etdi.

Bu mesaj daha çox sual doğurdu, çünki qeyd edilən hesabın məktubun dərc edilməsindən bir saat əvvəl yaradıldığı, həmçinin GitHub-da Nathanla əlaqəli başqa iki hesabın (leurus27-boop, nathan9513-aps) meydana çıxdığı görüldü. Fedora inkişafçıları ilə hələ də şeye baxan bir zərərli hücumçunun Nathanın elektron poçtuna giriş əldə etdiyi istisna edilmirdi. Nathanın Bugzilla hesabına giriş qadağan edildi və onun etdiyi bütün dəyişiklərin yoxlanmasına başlanıldı.

Məlum oldu ki, şübhəli fəaliyyət 7 aprel tarixində başlayıb və Natan tərəfindən göndərilən bəzi yamanlıqlar yalnız düzəliş varmış kimi görsənirdi. Eyni zamanda, bu cür yamanlıqlar Anaconda quraşdırıcısına daxil edilib və Anaconda 45.5 versiyasına daxil edilib. Anaconda layihəsinin rəhbəri edilmiş dəyişiklikləri ləğv edib və bu yamanlıqlar olmadan Anaconda 45.6 versiyasını yayımlayıb.

Bundan əlavə, Natanın adından göndərilən düzəlişlər, Open Build Service üçün komanda xətti interfeysinin icrası ilə osc (openSUSE Commander) alətinin inkişafçıları tərəfindən qəbul edilmişdir. Başqa bir yamanlıq, Fedora-da bir problemin həlli ilə bağlı lxqt-policykit paketinə daxil edilməsi üçün təqdim edilib, lakin Fedora-nın inkişafçıları onu qəbul etməzdən əvvəl layihənin rəhbərinə xəbərdarlıq etməyi bacardılar. Yamanlıqlar zərərli fəaliyyətlər daxil etməyib, amma onların zərərli dəyişikliklərin hazırlanması məqsədilə tərtib edilməsi ehtimal olunur. Natan tərəfindən göndərilən düzəlişlər həmçinin gwenview və easyeffects layihələrində aşkar edilib.

Mənbə: opennet.ru

DDoS qoruması olan saytlara etibarlı hosting satın alın, VPS VDS serverlər 🔥 DDoS qoruması olan saytlara etibarlı hosting satın alın, VPS VDS serverlər | ProHoster