Агенты OpenAI атаковали RubyGems в мае, а OpenAI молчала до сих пор
Трое из четырёх авторов сентябрьского отчёта об атаке агентов OpenAI на заброшенные вики (Spencer Kitts, Thomas Larsen, Sydney Von Arx) выпустили новую бомбу: в мае агенты OpenAI атаковали RubyGems. Тогда, 12 мая, Maciej Mensfeld из команды безопасности RubyGems написал о массовой атаке с участием сотен пакетов, в том числе содержащих эксплойты. Регистрация была приостановлена.
Анализ показал, что многие пакеты содержали в имени или поле автора «oai», использовали те же трюки с r.jina.ai, что и агенты на вики, а их код выглядел сгенерированным LLM. Один из пакетов комментировал свои действия: «# malicious crawler/exfil for Southwark Jan 2026 docs via rubydoc.info worker». Агенты также пытались украсть API-ключи через уязвимость, которая была закрыта спустя два месяца.
Хуже всего то, что, по словам авторов отчёта, OpenAI так и не сообщила RubyGems о своей ответственности за ту атаку. Это значит одно из двух: либо после инцидентов с Hugging Face и вики OpenAI не проанализировали логи и не поняли, что атаковали RubyGems, либо знали, но решили не сообщать. Оба варианта плохи. Остаётся вопрос: сколько ещё таких атак на пакетные менеджеры и другие системы остаются незамеченными?