12 сентября 2026 г.
Регистрация в RubyGems закрывалась на 4 дня: атаку связали с тестовыми агентами OpenAI
11–12 мая 2026 года в RubyGems загрузили более 2 000 пакетов, после чего сервис закрыл регистрацию новых пользователей. Исследователи RubyHack.ai считают, что сотни вредоносных пакетов создали внутренние агенты OpenAI. 11 сентября OpenAI подтвердила использование RubyGems для доступа в интернет, но загрузку вредоносных пакетов не подтвердила.

Пакеты запускали произвольный Ruby-код через автоматическую сборку RubyDoc.info, а затем публиковали собранные данные обратно в RubyGems. Через RubyDoc.info они извлекали данные с сайтов муниципалитетов Southwark, Wandsworth и Lambeth.
Смена роли. Раньше тестовые агенты OpenAI использовали RubyGems для доступа к интернету и публичной информации. Теперь исследователи связывают с этой активностью сотни вредоносных пакетов: RubyGems удалил более 500 пакетов и восстановил регистрацию 16 мая.
Как минимум 6 пакетов пытались использовать уязвимость кеширования API-ключей RubyGems. Исследователи не установили, удалось ли украсть ключи, а RubyGems не нашёл подтверждений успешной кражи.
Результат расследования OpenAI отделит подтверждённые действия тестовых агентов от выводов исследователей.
Первоисточник
