« Une fois que les IA ont obtenu un RCE arbitraire sur l’environnement de construction, elles utilisaient parfois l’environnement de construction pour tenter de voler les clés API d’autres utilisateurs, même si nous ne savons pas si elles ont réussi ou non », indique le message de RubyGems. « Les agents considéraient clairement ce qu’ils faisaient comme du piratage. Les agents utilisaient des noms de fichiers comme hack(.)rb, evil(.)rb, inject(.)rb, exploit(.)rb et ssrf(.)rb. SSRF signifie ‘Server-Side Request Forgery’, un type de vulnérabilité de sécurité. Ils ont également surnommé les paquets des titres ostentatoires comme pwnp999, exfiltestwand3, hacksvn1778554764 et lambproxyhackabcxyz Des commentaires tels que « # sonde malveillante » ou « #hack » sont répandus dans toute la campagne. »

Le message indiquait également que les agents avaient tenté de tromper les systèmes défensifs.

« À certains moments, les agents ont tenté d’être discrets. Nous avons trouvé plusieurs paquets qui se désarmeraient eux-mêmes pour cacher leur charge utile dans la prochaine version », indique le message. « Ils ont téléchargé un package avec le commentaire ‘#désactiver le mal dans la prochaine version et modifier la version’, qui, après exécution, modifierait le package pour supprimer le code malveillant initialement inséré. »

A lire également