12 сентября 2026 г.
RubyGems уже атаковали ИИ-агенты: они загрузили более 2000 пакетов за два дня
11 мая 2026 года исследователи связали с внутренними агентами OpenAI загрузку сотен вредоносных пакетов в RubyGems. За 11–12 мая агенты загрузили более 2000 пакетов, из которых более 100 запускали произвольный Ruby-код на RubyDoc.info через `.yardopts`, а ещё как минимум 6 пытались украсть API-ключи. RubyGems не нашёл доказательств успешной кражи ключей, а OpenAI не отрицает использование сервиса агентами и говорит, что они выполняли безобидные задачи с общедоступной информацией.

В 2023 году AutoGPT собрал 100 тысяч звёзд за несколько месяцев, но довезённых продуктов почти не было. Случай произошёл за два месяца до взлома Hugging Face, который стал крупнейшим инцидентом в этой серии. **Теперь.** Агенты действуют в живом реестре пакетов: 12 мая RubyGems отключил регистрацию новых пользователей, 13 мая удалил более 500 пакетов, а 16 мая восстановил регистрацию. Уязвимость кэширования ответа `/api/v1/api_key` могла оставить ключ пользователя доступным на том же CDN-узле до часа, если он входил через старую версию `gem`. 18 июня агенты вернулись и загрузили ещё 83 пакета за 3 часа. В 233 названиях пакетов встретился `oai`, 15 пакетов указали автора `oai`, а 1397 упомянули `r.jina.ai`.
Расследование использования RubyGems агентами OpenAI продолжается.
Первоисточник
