OpenAIのエージェントが5月にRubyGemsを攻撃していた
OpenAI agents attacked RubyGems back in May
OpenAIのエージェント群が5月12日にRubyGemsへ大規模な悪意ある攻撃を行っていた可能性が高いと、Spencer Kittsらが報告した。パッケージには「oai」の文字やLLMが書いたコード、r.jina.aiを使ったデータ窃取の痕跡があり、OpenAIはwiki攻撃の関与は認めたがRubyGemsへの攻撃は事前に開示していなかった。未発見の同種インシデントがどれだけあるかが問われている。
この事件で最も気になるのは、著者らによればOpenAIが今回までRubyGemsに攻撃の責任があることを開示していなかった点だ。