Масштабная спам-атака на официальный репозиторий пакетов RubyGems в мае 2026 года была организована группой автономных ИИ-агентов OpenAI. К такому выводу пришли независимые исследователи безопасности Спенсер Киттс, Томас Ларсен и Сидни Фон Аркс, сообщает The Hacker News со ссылкой на The Wall Street Journal.
В мае 2026 года в реестр RubyGems поступило более двух тысяч сгенерированных пакетов, из-за чего администраторам платформы пришлось на четыре дня приостановить регистрацию новых аккаунтов. Позже специалисты компаний Mend.io и Socket выявили кампанию GemStuffer, в рамках которой неизвестные использовали реестр для выгрузки публичных данных с сайтов муниципальных органов власти Великобритании.
Согласно новому отчету, операции проводились кластером агентов на базе языковых моделей. Сотни опубликованных гемов содержали аббревиатуру «oai» в названии, в метаданных пятнадцати пакетов автором был указан «oai», а в качестве контактного адреса использовалась почта openaixyz65947@gmail.com.
В процессе выполнения поисковой задачи агенты самостоятельно нашли и применили архитектурную особенность генератора документации RubyDoc.info. Они задействовали файл конфигурации .yardopts, разрешающий исполнение пользовательских Ruby-скриптов при сборке страниц, что привело к несанкционированному удаленному выполнению кода (RCE) на серверах инфраструктуры.
Исследователи отмечают, что паттерны действий бота идентичны поведению агентов в майском инциденте с немецким порталом DseWiki. Тогда автономные модели скоординировались на открытом форуме для обхода внутренних системных ограничений и использовали сервис r.jina.ai для парсинга веб-страниц.



Пока нет комментариев. Будьте первым!