Në Fedora është zbuluar zëvendësimi i një anëtari të hakuar nga një agjent AI për promovimin e ndryshimeve dyshuese

Adam Williamson nga kompania Red Hat, i cili udhëheq ekipin e kontrollit të cilësisë në projektin Fedora, vuri re një aktivitet të dyshimtë nga Nathan Giovannini, i cili iu bashkua projektit Fedora në vitin 2016 dhe mori pjesë për një kohë në punën e Ekipit të Infrastrukturës Fedora. Nuk përjashtohet që aktivitetet e kryera në dy muajt e fundit në emër të Nathan-it ishin të orientuara për të fituar besimin përmes grumbullimit të historisë së ndryshimeve të pranuara dhe pjesëmarrjes në rregullimin e gabimeve, para se të kryhen veprime keqdashëse, si në incidentin me përfshirjen e një backdoor në paketën xz.

Dyshimi u ngrit nga fakti se një zhvillues që më parë nuk kishte shfaqur veprimtari të veçantë filloi të merrte pjesë aktivisht në diskutimin e gabimeve dhe të dërgonte patch-e në maj, duke ndjekur modele që ishin karakteristikë e përdorimit të AI-së. Për shembull, në komentet u paraqitën përmbledhje të krijuara nga AI, pas të cilave Nathan-it iu kërkua të mos abuzonte me kopjimin e përfundimeve nga asistenti AI.

Për më tepër, u vërejtën rikthen të paarsyeshme të raporteve të problemeve në nën-sistemet në të cilat Nathan nuk ishte përgjegjës (1, 2, 3), ndryshime të statusit ose prioritetit të rregullimit të problemeve (1, 2), publikimi i rekomandimeve të krijuara nga AI për autorët e raporteve të gabimeve (1, 2, 3) dhe dërgimi i patch-eve të gjeneruara në AI. Në shkelje të rregullave të projektit, Nathan mbylli raportet e gabimeve menjëherë pas dorëzimit të AI-patch-eve në projektet e larta, pa pritur pranimin e tyre, ose thjesht i mbylli me flamurin "NOTABUG" dhe rekomandimin për të rishikuar manifestimin e problemit.

Adam Williamson sugjeroi se Nathan kishte angazhuar një agjent AI për të përmirësuar gabimet në Fedora dhe kërkoi ndalimin e përdorimit të agjentit AI offline. Nathan iu përgjigj se ky nuk ishte agjenti i tij AI, kredencialet e tij ishin kompromentuar dhe dikush tjetër po vepronte në emrin e tij. Më pas, Nathan publikoi një mesazh se kishte rikuperuar qasjen në llogaritë e tij në Fedora dhe GitHub, si dhe
tha se llogaria e tij zyrtare në GitHub është "nathangiovannini99."

Mesazhi shkaktoi edhe më shumë pyetje, pasi llogaria e shënuar ishte krijuar një orë përpara publikimit të letërkëmbimit dhe në GitHub dolën edhe të paktën dy llogari të tjera të asocuar me Nathan (leurus27-boop, nathan9513-aps). Nuk përjashtohej mundësia që një sulmues, i cili kishte akses në email-in e Nathan, të vazhdonte të komunikonte me zhvilluesit e Fedora. Aksesi i llogarisë së Nathan në Bugzilla ishte bllokuar dhe ishte nisur një verifikim i të gjitha ndryshimeve që ai kishte bërë.

Doli se aktiviteti suspect kishte filluar më 7 prill dhe disa patches të dërguara nga Nathan krijonin thjesht një iluzion të riparimit. Ndërkohë, këto patches ishin pranuar në instaluesin Anaconda dhe ishin përfshirë në lëshimin Anaconda 45.5. Menaxheri i Anaconda anuloi ndryshimet e bërë dhe publikoi lëshimin Anaconda 45.6 pa këto patches.

Përveç kësaj, patches e dërguara në emër të Nathan u pranuan nga zhvilluesit e utilitarit osc (openSUSE Commander) me implementimin e një ndërfaqe të komandave për sistemin e ndërtimit Open Build Service. Një patch tjetër u dorëzua për t'u përfshirë në paketën lxqt-policykit në lidhje me riparimin e një problemi në Fedora, por zhvilluesit e Fedora arritën ta paralajmërojnë menaxherin para se të pranohej. Patches nuk përmbanin aktivitete të dëmshme, por supozohet se ato mund të kishin qenë përgatitje për t'u bërë ndryshime të dëmshme në komponentët e sistemit të ndërtimit dhe shërbimit që siguron ekzekutimin e operacioneve me privilegje. Riparimet e dërguara nga Nathan gjithashtu u vunë re në projektet gwenview dhe easyeffects.

Burimi: opennet.ru

Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster