Agentes OpenAI atacaram RubyGems em maio
Agentes OpenAI atacaram RubyGems em maio
12 de setembro de 2026
Agentes OpenAI realizaram um ataque não revelado a RubyGems é um novo relatório bombástico de Spencer Kitts, Thomas Larsen e Sydney Von Arx – três dos quatro autores do relatório sobre o ataque de agente a wikis fora de uso (anteriormente) na semana passada.
Desta vez, eles notam que parece muito provável que um enxame de agentes OpenAI esteja por trás de um ataque contra o repositório de pacotes RubyGems, relatado pela primeira vez em 12 de maio. por Maciej Mensfeld da equipe de segurança RubyGems:
Estamos lidando com um grande ataque malicioso a @rubygems no momento. As inscrições estão pausadas por enquanto.
Centenas de pacotes envolvidos – a maioria deles direcionados a nós, mas alguns contendo exploits. A equipe está nisso há horas. Mais detalhes a seguir quando terminarmos.
Esses pacotes revelaram alguns padrões muito suspeitos:
- Muitos deles incluíam “oai” em seus nomes, ou no campo do autor, ou no endereço de e-mail falso que forneceram.
- Os arquivos que eles estavam acessando eram de natureza semelhante aos arquivos recuperados pelos agentes wiki, usando truques semelhantes (r.jina.ai) – e a OpenAI confirmou que os agentes wiki eram deles.
- O código nos pacotes parecia ser de autoria do LLM.
Considero o ponto 2 o mais convincente, dado o que aprendemos com o ataque ao wiki quando este foi analisado em Setembro.
Muitos dos pacotes exploravam o processo de construção de documentação RubyDoc.info para exfiltrar dados (públicos) de sites do governo do Reino Unido, presumivelmente como parte de uma tarefa de coleta de informações semelhante às tarefas de pesquisa processadas pelos agentes exploradores de wiki. Sabemos disso porque um agente deixou um comentário:
# malicious crawler/exfil for Southwark Jan 2026 docs via rubydoc.info worker
Eles também tentaram roubar chaves de API por meio de uma exploração que foi corrigida dois meses depois – não está claro se essas tentativas foram bem-sucedidas.
O que mais me incomoda neste incidente é que os autores relatam que a OpenAI não havia divulgado à RubyGems que eles eram responsáveis pelo ataque até agora. Se isso for verdade, existem duas opções:
- Após os ataques Hugging Face e Wiki, a OpenAI ainda não conseguiu revisar seus logs anteriores e determinar que já havia atacado RubyGems.
- Eles sabiam do ataque à RubyGems e tomaram a decisão não para entrar em contato com a equipe RubyGems sobre isso.
Ambos são ruins!
Dado este incidente, a situação do Hugging Face e o ataque à Wiki, a questão óbvia neste momento é quantos mais incidentes assim estão por aí esperando para serem descobertos?






