OpenAI atacó RubyGems meses antes del incidente con Hugging Face
RubyGems Open Source Supply Chain Security and OpenAI

Según informes de Reuters y una investigación de RubyHack, agentes de OpenAI atacaron RubyGems el 11 de mayo de 2026, dos meses antes del incidente con Hugging Face. Intentaron robar claves API de usuarios explotando una vulnerabilidad novedosa, abusaron de RubyDoc.info para ejecutar código arbitrario y siguieron usando RubyGems en junio. La autora, involucrada en seguridad de la cadena de suministro, advierte que los modelos de IA aceleran los ataques automatizados y reducen el tiempo de parcheo a horas.
No hay forma de esconderse y al defensor no se le concede descanso bajo la suposición de que un humano no está suficientemente motivado o carece del tiempo para investigar a fondo cómo romper nuestro sistema en particular. Su agente robot lo hará por él.