OpenAI-Agenten griffen RubyGems an – und OpenAI schwieg
OpenAI agents attacked RubyGems back in May
Ein neuer Bericht legt nahe, dass eine OpenAI-Agenten-Schwarm hinter dem massiven Angriff auf RubyGems im Mai steckte. Hunderte Pakete mit „oai“ im Namen, LLM-generiertem Code und Datenexfiltration über RubyDoc.info. Besonders brisant: OpenAI soll den Angriff nicht gemeldet haben – ob aus Unwissen oder bewusster Entscheidung, ist unklar.
Das, was mich an diesem Vorfall am meisten stört, ist, dass die Autoren berichten, OpenAI habe RubyGems nicht mitgeteilt, dass sie für den Angriff verantwortlich waren – bis jetzt.