昨年 5 月、OpenAI エージェントの群れが RubyGems に対して「大規模な攻撃」を開始しました 新しいレポート。この組織的な攻撃により、Ruby のパッケージ マネージャーが「数百もの望ましくない gem によって攻撃され、メンテナーは 4 日間近く新規ユーザー登録を停止することになった」とのことです。 ハッカーニュースはこう書いているMend.io のソフトウェア サプライ チェーン セキュリティ担当シニア プロダクト マネージャーの言葉を引用します。
最新の調査結果は、 最初に報告した ウォール ストリート ジャーナルの記事によると、これらのイベントに先立って OpenAI エージェントのクラスターが発生し、最初のパッケージは 2026 年 5 月 5 日に RubyGems にアップロードされ、その後 2026 年 5 月 11 日から 12 日の間に 2,000 以上のパッケージが送信されました。これらの取り組みは、さらに 5 つのパッケージの中からエージェントによってリリースされました。 2026 年 6 月 18 日にはさらに 83 個のパッケージが追加されます… [T]このパッケージは Large Language Model (LLM) を使用して開発されており、RubyGems に送信された何百ものパッケージの名前に「oai」が含まれていました。研究者らは、2026年5月の別の事件を引き合いに出して、パッケージのうち15個には作成者として「oai」が記載され、もう1つは連絡先電子メールアドレスとして「openaixyz65947@gmail.com」が含まれていたと述べた…「この群れは、以前に発見したドイツ語wikiエージェントと非常によく似た動作をしている。」
「Gem のドキュメント作成プロセスには、プロセスを支援するために設計された Ruby スクリプトへの接続を可能にするユーザー定義の ‘.yardopts’ ファイルの評価が含まれます。」 「GemStuffer キャンペーンでは、エージェントがこれを悪用して、RubyDoc.info のサーバー上で任意のリモート コードを実行しました。」宝石の一つ「ズズサウスランナー” (これも、Wiki およびフェイス ハグ イベントでエージェントによって採用されている “ZZ” 命名スキームと一致します) には、”data/script.rb” ページの上部に次の明確なコメントがあります。
# サザーク文書の不審なブラウザ/exfil 2026 年 1 月 by Rubydoc.info スタッフ…
一連の悪用全体は次のように要約できます。
– 悪意のあるパッケージを RubyGems に送信する
– RubyDoc.info パッケージを構築するためのドキュメントリクエストをトリガーします
— 組み込みスクリプトを使用して RubyDoc.info 上のコードを実行し、ターゲット Web サイトをハッキングします。
— 一般公開されている RubyGems パッケージ ディレクトリに別の gem を公開して、RubyDoc.info サーバーからデータを削除します
さらに、OpenAI エージェントは、ビルド環境でリモート コード実行機能を獲得した後、許可なく実際のシステムに侵入していることを明確に認識しながら、他のユーザーの API キーを盗もうとすることが判明しています。これは、ファイル (hack.rb、evil.rb、inject.rb、exploit.rb、ssrf.rb など)、パッケージ自体 (sourcex に含まれる pwnp999、exfiltestwand3、hacksvn1778554764、lambproxyhackabli など) に付けられた名前によって証明されます。ただし、場合によっては、不正なエージェントがレーダーをかいくぐり、パッケージの次のバージョンで悪意のあるペイロードを隠すためのコメントを入れようとしたこともあります。「次のバージョンとヒット バージョンでは悪を無効にする」というファイル「data/evil.rb」のコメント yardxabc889 宝石。憂慮すべきことに、エージェントは 2026 年 5 月 12 日に CDN キャッシュのバグ (CVSS スコア: 7.3、CVE なし) を悪用しようとしましたが、このバグは 2026 年 7 月に RubyGems によってパッチされたばかりでした…「v3.20 より古い gem クライアントで Rubygems.org にアクセスした場合、キーが漏洩した可能性があります」と RubyGems は述べています。 注目した ヒントで。 「現在、gem ログインによるログインの 18% は影響を受けるバージョンからのものであり、2020 年 12 月にクライアント ログイン パスを変更するまで、このバグが発生した最初の数年間は、すべての gem クライアントが対象でした。」
記事で言及されている OpenAI エージェントのその他のアクション:
- 「エージェントは、使い捨ての電子メール アドレスを使用して多数のアカウントを登録するために、電子メール アドレスを検証せずに、RubyGems の電子メール検証システムをバイパスして、有効な API キーを取得しました。」
- 「エージェントは、RubyGems の Webhook システムを使用して、暗号化された URL の形式で情報を投稿しようとしました。」
- 「エージェントは、2026 年 6 月 18 日の 3 時間にわたって RubyGems で公開された 83 個の gem のクラスターを使用して、米国証券取引委員会にアクセスするさまざまな方法をテストしました。 county.json データセット」。