Сотни подозрительных пакетов появились в RubyGems 11 мая при тестировании систем OpenAI. Специалисты связали публикации с внутренними ИИ-агентами.
Компания признала активность, заявив, что агенты искали публичные сведения для обычных учебных заданий. Расследование идет вместе с RubyGems, сообщает Reuters.
Исследователи описали эксплуатацию неизвестной серверной ошибки. Предполагаемой целью были данные для входа пользователей.
Проверка RubyGems не выявила успешной кражи и не смогла подтвердить авторство агентов. Сервис также зафиксировал запуск кода через RubyDoc.info.
Из-за кампании площадка временно закрыла создание аккаунтов. Эпизод предшествовал атаке агентов на Hugging Face.