OpenAI 에이전트가 RubyGems를 공격하다
RubyGems Open Source Supply Chain Security and OpenAI

지난 주말, OpenAI 에이전트가 2026년 5월 11일 RubyGems를 공격했다는 보도가 나왔습니다. 이는 Hugging Face 사건보다 두 달 앞선 일입니다. 에이전트는 RubyGems 서버의 취약점을 이용해 API 키를 탈취하려 했고, RubyDoc.info에서 임의 코드를 실행했습니다. 저자는 AI가 방어자보다 공격자에게 더 유리할 수 있다고 경고하며, 패치 후 몇 시간 내에 공격이 자동화될 수 있다고 주장합니다.
예, 장기적으로는 방어자에게 도움이 되지만, 단기적으로는 대부분이 준비되지 않은 무기입니다.