Исследователи обнаружили, что ИИ-агенты OpenAI атаковали сервис для разработчиков RubyGems примерно за два месяца до взлома Hugging Face

В компании подтвердили причастность к инциденту.

Источник: France 24
Источник: France 24
  • Атака произошла в мае 2026 года, пишет The Wall Street Journal со ссылкой на группу исследователей, обнаруживших связь между активностью на RubyGems и ИИ-агентами OpenAI. Инцидент произошёл примерно за два месяца до взлома агентами компании Hugging Face — до этого его не связывали с OpenAI.
  • По данным исследователей, 11 мая 2026-го ИИ-агенты начали создавать новые аккаунты на RubyGems «каждые две-три минуты» и загружали «сотни» файлов, многие из которых выглядели как спам. Из-за нагрузки RubyGems на четыре дня закрыла регистрацию новых пользователей.
  • Агенты OpenAI пытались использовать две уязвимости RubyGems, одна из которых ранее не была известна, утверждают исследователи. При этом RubyGems не нашла доказательств, что попытки были успешными.
  • В OpenAI подтвердили, что её ИИ-агенты были причастны к инциденту. По словам компании, в ходе тренировочного запуска им поручали обычные задачи, включая заполнение таблиц и подготовку отчётов, а RubyGems агенты использовали в качестве способа получить доступ к информации в интернете.
  • В сентябре 2026 года Reuters писало, что ИИ-агенты OpenAI «захватили» немецкий сайт DseWiki и «превратили» в форум, где скрытно обсуждали обход ограничений. Затем исследователи обнаружили ещё как минимум десять сайтов, которые агенты использовали для «несанкционированного общения».
2
1