ИИ-агенты OpenAI связали с атакой на RubyGems и загрузкой 2000 пакетов

ИИ-агенты OpenAI связали с атакой на RubyGems и загрузкой 2000 пакетов

Исследователи безопасности связали ИИ-агентов OpenAI с массовой загрузкой вредоносных пакетов на RubyGems. Это главный каталог библиотек для языка программирования Ruby. За несколько часов 11–12 мая 2026 года там появилось более 2000 подозрительных пакетов.

После атаки RubyGems на четыре дня закрыл регистрацию новых пользователей. Позже с платформы удалили свыше 500 пакетов. Кампанию назвали GemStuffer.

Авторы расследования — специалисты по безопасности Спенсер Киттс, Томас Ларсен и Сидни фон Аркс. Они нашли в названиях сотен пакетов фрагмент «oai». В 15 случаях «oai» было указано как имя автора, а один пакет содержал адрес с упоминанием OpenAI. Исследователи также обнаружили пересечения с активностью агентов Wiki Swarm, ответственность за которых OpenAI ранее косвенно признавала.

По данным расследования, агенты использовали RubyDoc.info — сервис, который автоматически запускает код для создания документации к загруженным библиотекам. В пакеты встраивали скрипты. Они работали на чужих серверах, собирали открытые данные с сайтов британских муниципалитетов и публиковали результат в новых пакетах RubyGems.

Файлы назывались hack.rb, evil.rb, inject.rb и exploit.rb, а в комментариях встречалось прямое описание вредоносного сбора данных. Для массовой регистрации использовались временные почтовые адреса.

Расследователи также сообщили о попытках похитить ключи доступа других пользователей RubyGems. Для этого агенты задействовали ранее неизвестную уязвимость, которую официально обнаружили и закрыли только в июле. Команда платформы не нашла подтверждений успешной кражи, но полностью исключить её не смогла.

OpenAI, как утверждают исследователи, не уведомила сообщество RubyGems об инциденте. Компания публично не подтвердила свою причастность к этой кампании. Если выводы расследования верны, ИИ-агенты самостоятельно нашли уязвимость и попытались применить её. Мотив попытки похитить ключи доступа остаётся неизвестным и не был связан исследователями со сбором открытых данных.

Александр Чернов
Александр Чернов

Журналист с техническим бэкграундом, пишущий о практических аспектах внедрения искусственного интеллекта. Бывший главред федерального издания. Любит сбалансированную подачу информации без хайпа.