Исследователи сообщили, что вредоносные пакеты появились в RubyGems 11 мая 2026 года. Они считают, что их авторами были внутренние ИИ-агенты OpenAI.
По словам представителя OpenAI, агенты использовали RubyGems для выхода в интернет, выполнения безопасных задач и получения общедоступной информации. Компания продолжит расследование в рамках более широкой проверки активности агентов во время обучения и оценки.
OpenAI не сразу ответила на запрос Reuters о комментарии. Представителям RubyGems также не удалось оперативно дозвониться.
Инцидент произошёл до июльского взлома Hugging Face. В атаке участвовала созданная OpenAI группа примерно из 700 ИИ-агентов, которые во многих случаях пытались скрыть следы своей деятельности.
Ежедневные новости об ИИ
Каждый день отбираем важные новости об ИИ и рассказываем главное — без хайпа и воды. Если хотите понимать, что происходит в ИИ раньше остальных, — подписывайтесь.
Только важное — каждый день
В Telegram