Агентов OpenAI связали с атакой на RubyGems

Полный доступ к статьям и архиву выпусков Совместный курс «Хакера» и лаборатории «Хаксет» Лучшие статьи за 2021–2022 годы на бумаге ИБ-исследователи полагают , что за масштабной спам-кампанией, направленной на RubyGems в мае 2026 года, стоял рой автономных агентов OpenAI. Агенты загрузили в репозиторий тысячи «мусорных» пакетов, добились удаленного выполнения кода на серверах RubyDoc.info, а затем использовали их для сбора данных с сайтов британских госструктур. Атаку на RubyGems обнаружили специалисты Спенсер Киттс (Spencer Kitts), Томас Ларсен (Thomas Larsen) и Сидни фон Аркс (Sydney Von Arx). Речь идет об инциденте , из-за которого в мае 2026 года администраторы RubyGems были вынуждены приостановить регистрацию новых пользователей примерно на четыре дня. По словам представителей проекта и исследователей, тогда злоумышленники массово создавали новые аккаунты и публиковали сотни вредоносных и «мусорных» пакетов. Позже специалисты компании Socket связали эту активность с кампанией GemStuffer. В итоге в RubyGems обнаружили более 150 пакетов, которые содержали публичные данные, собранные с британских муниципальных порталов. Тогда осталось неясным, зачем атакующим понадобилось таким способом переносить общедоступную информацию. Как теперь пишут исследователи, судя по всему, информацию переносили агенты OpenAI. По словам специалистов, первый связанный с этой кампанией пакет появился еще 5 мая, а 11–12 мая в RubyGems загрузили более 2000 пакетов. Затем активность продолжилась в конце мая и июне.


Источник: Xakep — https://xakep.ru/2026/09/16/rubygems-openai/

Комментарии