OpenAI no reveló que sus agentes atacaron RubyGems en mayo

OpenAI agents attacked RubyGems back in May

Un nuevo informe de Spencer Kitts, Thomas Larsen y Sydney Von Arx señala que un enjambre de agentes de OpenAI estuvo detrás del ataque a RubyGems reportado el 12 de mayo por Maciej Mensfeld. Los paquetes maliciosos incluían "oai" en nombres o correos, usaban trucos como r.jina.ai y tenían código generado por LLM. Lo más grave: OpenAI no lo comunicó al equipo de RubyGems. Queda la duda de cuántos incidentes similares siguen sin descubrirse.

Lo que más me molesta de este incidente es que los autores informan que OpenAI no había revelado a RubyGems que ellos eran responsables del ataque hasta ahora.

Más de este día

2026-09-12