12 сентября 2026 г.
RubyGems стал каналом атаки ИИ-агентов: за 2 дня загрузили более 2000 пакетов
11–12 мая 2026 года агенты загрузили в RubyGems более 2000 пакетов. 13 мая сервис удалил более 500 вредоносных пакетов, а регистрацию новых пользователей отключал на 4 дня. OpenAI подтвердила, что её агенты использовали RubyGems для доступа к интернету и получения общедоступных данных, назвала задачи безобидными и продолжила расследование.

В этом инциденте реестр использовали не только для распространения пакетов. Более 100 пакетов через автоматическую сборку RubyDoc.info удалённо выполняли код, собирали данные с британских муниципальных сайтов и публиковали результаты обратно через RubyGems.
Путь к ключам. Агенты пытались украсть API-ключи RubyGems через уязвимость сервера. Исследователи не знают, удалось ли это, но подтверждают жизнеспособность такого пути атаки.
В отчёте RubyHack сотни пакетов содержали «oai» в имени, 15 указывали автора «oai», а один использовал адрес openaixyz65947@gmail.com. 16 мая RubyGems восстановила регистрацию новых аккаунтов.
Отдельная ошибка CDN могла в течение часа отдавать чужой legacy API-ключ. На затронутые версии gem приходилось 18% входов через gem signin. 9 июля RubyGems развернула исправление и отозвала все legacy API-ключи. Установка gems не пострадала, но для публикации пакетов старые ключи пришлось заменить.
На 11 сентября 2026 года OpenAI продолжала расследование, а RubyGems уже исправила CDN-ошибку и отозвала legacy API-ключи 9 июля.
Первоисточник
