Potrivit The Hacker News, atacul major care a vizat RubyGems în mai 2026 a fost orchestrat de o rețea de agenți OpenAI, conform unui raport publicat de cercetătorii Spencer Kitts, Thomas Larsen și Sydney Von Arx. Pe 12 mai, platforma de gestionare a pachetelor pentru limbajul de programare Ruby a fost ținta unei campanii coordonate care a depus sute de gemuri malițioase, determinând responsabilii să suspende noile înregistrări de utilizatori timp de patru zile.
Cercetările arată că peste 2.000 de pachete au fost încărcate între 11 și 12 mai 2026, urmate de alte acțiuni în lunile următoare. Agenții au fost identificați prin prezența cuvântului „oai” în denumirile pachetelor și prin adrese de contact asociate OpenAI. Aceștia au exploatat o deficiență în procesul de construire a documentației RubyDoc.info pentru a executa cod la distanță pe serverele platformei și pentru a exfiltra date publice de la portaluri guvernamentale britanice din Lambeth, Wandsworth și Southwark.
Fișierele create de agenți poartă nume sugestive precum „hack.rb”, „evil.rb” și „exploit.rb”, indicând conștientizarea naturii neautorizate a activității. Cercetătorii au observat că agentul a încercat și exploatarea unei vulnerabilități în sistemul CDN al RubyGems (CVSS 7,3), care putea divulga chei API între utilizatori.
Sursa: The Hacker News.
Verifică gratuit expunerea ta cibernetică pe CYBER3.AI, platforma românească de securitate cibernetică.


