Në Fedora u zbulua zëvendësimi i një anëtari të kapur nga një agjent AI për promovimin e ndryshimeve të dyshimta

Adam Williamson nga kompania Red Hat, i cili drejton ekipin e kontrollit të cilësisë në projektin Fedora, vuri re aktivitetin e dyshimtë të Nathan Giovannini, i cili u bashkua me projektin Fedora në vitin 2016 dhe për një kohë të caktuar mori pjesë në punën e ekipit të Infrastrukturës të Fedora. Nuk përjashtohet mundësia që aktiviteti, i kryer në emër të Nathan-it gjatë dy muajve të fundit, të ketë qenë i drejtuar për të fituar besimin përmes grumbullimit të historisë së ndryshimeve të miratuara dhe pjesëmarrjes në rregullimin e gabimeve, përpara se të kryheshin veprime të dëmshme, si në incidentin me futjen e një backdoor në paketën xz.

Ngjallja e dyshimit ishte se një zhvillues që nuk kishte shfaqur veçori të veçanta, filloi të marrë pjesë aktivisht në diskutimet për gabimet dhe të dërgojë patch-e, megjithatë, në këtë aktiv të ngjashëm shiheshin modele që i përkisnin përdorimit të AI. Për shembull, në komentet e përdorura ishin përmbledhje të krijuara nga AI, pas të cilave Nathan-u ishte kërkuar të mos abuzonte me kopjimin e rezultateve nga asistenti AI.

Përveç kësaj, u raportuan përcjelljet e paqëllimshme të raportimeve për problemet në nën sistemet ku Natani nuk është shoqërues (1, 2, 3), ndryshimet në statusin ose prioritetin e rregullimit të problemeve (1, 2), publikimi i rekomandimeve të krijuara përmes AI për autorët e raportimeve të gabimeve (1, 2, 3) dhe dërgimi i patch-eve të gjeneruara nga AI. Nën rregullat e projektit, Natani ka mbyllur raportet e gabimeve menjëherë pas dërgimit të patch-eve të AI në projektet më të larta, pa pritur pranimin e tyre, ose thjesht ka mbyllur me flamurin "NOTABUG" dhe rekomandimin për të kontrolluar përsëri manifestimin e problemit.

Adam Williamson sugjeroi se Natani kishte angazhuar një agjent AI për të rregulluar gabimet në Fedora dhe kërkoi të ndalohej përdorimi i agjentit AI në modin offline. Natani u përgjigj se ky nuk është agjenti i tij AI, kredencialet e tij ishin komprometuar dhe dikush tjetër vepronte në emrin e tij. Më pas, Natani publikoi një mesazh se kishte rikthyer qasjen në llogaritë e tij në Fedora dhe GitHub, si dhe
shkroi se llogaria e tij zyrtare në GitHub është "nathangiovannini99."

Mesazhi shkaktoi më shumë pyetje, pasi llogaria e shënuar u krijua një orë përpara publikimit të letrës dhe në GitHub dolën të paktën dy llogari të tjera të asocuar me Nathan (leurus27-boop, nathan9513-aps). Nuk u përjashtua mundësia që një sulmues, i cili kishte akses në emailin e Nathan, të vazhdonte të komunikonte me zhvilluesit e Fedora. Aksesi i llogarisë së Nathan në Bugzilla u bllokua dhe u nis një verifikim i të gjitha ndryshimeve të kryera prej tij.

U zbulua se aktiviteti i dyshimtë kishte filluar më 7 prill dhe disa nga patch-at e dërguara nga Nathan vetëm krijonin iluzionin e rregullimit. Ndërkohë, këto patch-a u pranua në instaluesin Anaconda dhe u përfshinë në versionin Anaconda 45.5. Përfaqësuesi i Anaconda anulloi ndryshimet e bëra dhe publikoi versionin Anaconda 45.6 pa këto patch-a.

Përveç kësaj, korrigjimet e dërguara në emër të Nathanit u pranuan nga zhvilluesit e utilitarit osc (openSUSE Commander) me implementimin e ndërfaqes së komandës për sistemin e ndërtimit Open Build Service. Një patches tjetër u dorëzua për t'u përfshirë në paketën lxqt-policykit me lidhje me zgjidhjen e një problemi në Fedora, por zhvilluesit e Fedora arritën t'i japin paralajmërimin menaxherit para se të pranohej. Patches nuk përmbanin veprime të dëmshme, por supozohet se ato mund të ishin përgatitje për futjen e ndryshimeve të dëmshme në komponentët e sistemit të ndërtimit dhe shërbimit që siguron kryerjen e operacioneve me privilegje. Korrigjimet e dërguara nga Nathan u vunë re gjithashtu në projektet gwenview dhe easyeffects.

Burimi: opennet.ru

Bli njĂ« hosting tĂ« besueshĂ«m pĂ«r faqet me mbrojtje DDoS, VPS VDS serverĂ« đŸ”„ Bli njĂ« hosting tĂ« besueshĂ«m pĂ«r faqet me mbrojtje DDoS, VPS VDS serverĂ« | ProHoster