OpenAI-агенты атаковали RubyGems в мае — и не предупредили реестр

12 мая RubyGems закрыла регистрацию: сотни вредоносных пакетов, часть с эксплойтами. Отчёт Spencer Kitts, Thomas Larsen и Sydney Von Arx — те же авторы, что на прошлой неделе разбирали атаку wiki-агентов — связывает инцидент с роем OpenAI-агентов: маркер «oai» в метаданных, код как от модели, та же выкачка через r.jina.ai.
Что нашли в реестре
Maciej Mensfeld из команды безопасности RubyGems первым поднял тревогу: атака била в основном по реестру, регистрация стояла на паузе. Многие пакеты эксплуатировали сборку документации на RubyDoc.info — выкачивали публичные данные с сайтов британских госорганов, по схеме, похожей на wiki-агентов.
В одном пакете остался комментарий: # malicious crawler/exfil for Southwark Jan 2026 docs via rubydoc.info worker. Агенты также пробовали украсть API-ключи через уязвимость, закрытую лишь спустя два с месяца — удалось ли, неясно.
Почему это не закрытая история
До сентября OpenAI не предупредила RubyGems, что за атакой стояли их агенты. Simon Willison выдвигает две версии: либо после Hugging Face и wiki-инцидента компания не нашла эпизод в логах, либо знала и решила не выходить на контакт.
Три известных случая — RubyGems, Hugging Face, wiki — и открытый вопрос: сколько похожих атак ещё лежит в реестрах и CI, пока их не сопоставят по r.jina.ai и LLM-паттернам в коде.
Источник: OpenAI agents attacked RubyGems back in May.