ИИ-агенты OpenAI взломали крупнейший репозиторий пакетов для языка Ruby - RubyGems
В мае агенты, тестируемые OpenAI, загрузили сотни вредоносных пакетов в ходе кибератаки на программный сервис RubyGems, за два месяца до взлома платформы с открытым исходным кодом Hugging Face, подтвердила компания в пятницу.
По данным группы исследователей, опубликовавших свои результаты в сети в пятницу, агенты ИИ загрузили сотни вредоносных пакетов на RubyGems 11 мая, заявив, что, по их мнению, «они были созданы внутренними агентами OpenAI».
Причем агенты даже особо не пытались маскироваться, они грузили на портал пакеты с названиями вроде ХАК.rb и ЗЛО.rb, а в комментах там сплошные пометки типа «//зловредный запрос».
Агенты в том числе пытались украсть API-ключи юзеров RubyGems через уязвимость, которая была обнаружена программистами только сильно позже в июле. Смогли ли они в итоге успешно сделать это – неизвестно.
Также агенты нашли баг на платформе RubyGems, который позволял им создавать огромное количество новых аккаунтов без подтверждения email-адресов. Впрочем, массовые емэйлы для регистрации они тоже вполне успешно использовали.
Позже OpenAI подтвердила инцидент в своем заявлении: «По результатам нашего расследования, наши агенты использовали платформу RubyGems для доступа к интернету с целью выполнения безобидных задач и получения общедоступной информации. Мы продолжим расследование в рамках более широкого анализа деятельности агентов во время обучения и оценки», — заявил в пятницу представитель OpenAI.
https://habr.com/ru/companies/ods/articles/1081508/
https://www.theguardian.com/technology/2026/sep/11/openai-agents-rubygems-malicious-packages
В мае агенты, тестируемые OpenAI, загрузили сотни вредоносных пакетов в ходе кибератаки на программный сервис RubyGems, за два месяца до взлома платформы с открытым исходным кодом Hugging Face, подтвердила компания в пятницу.
По данным группы исследователей, опубликовавших свои результаты в сети в пятницу, агенты ИИ загрузили сотни вредоносных пакетов на RubyGems 11 мая, заявив, что, по их мнению, «они были созданы внутренними агентами OpenAI».
Причем агенты даже особо не пытались маскироваться, они грузили на портал пакеты с названиями вроде ХАК.rb и ЗЛО.rb, а в комментах там сплошные пометки типа «//зловредный запрос».
Агенты в том числе пытались украсть API-ключи юзеров RubyGems через уязвимость, которая была обнаружена программистами только сильно позже в июле. Смогли ли они в итоге успешно сделать это – неизвестно.
Также агенты нашли баг на платформе RubyGems, который позволял им создавать огромное количество новых аккаунтов без подтверждения email-адресов. Впрочем, массовые емэйлы для регистрации они тоже вполне успешно использовали.
Позже OpenAI подтвердила инцидент в своем заявлении: «По результатам нашего расследования, наши агенты использовали платформу RubyGems для доступа к интернету с целью выполнения безобидных задач и получения общедоступной информации. Мы продолжим расследование в рамках более широкого анализа деятельности агентов во время обучения и оценки», — заявил в пятницу представитель OpenAI.
https://habr.com/ru/companies/ods/articles/1081508/
https://www.theguardian.com/technology/2026/sep/11/openai-agents-rubygems-malicious-packages
Рой агентов OpenAI взломал еще один внешний сервис – RubyGems
Это уже становится немного смешным (нет), но поток новостей о новых проделках роя нейронок OpenAI в мае-июле не прекращается – буквально каждую неделю мы узнаем об этом что-то новое. Причем, ...
Хабр