Яндекс.Метрика
← Дайджест от 12 сентября 2026

Агенты OpenAI в мае атаковали репозиторий RubyGems, компания об этом молчала

Расследование rubyhack.ai показало, что рой агентов OpenAI в мае атаковал RubyGems — главный репозиторий библиотек для языка Ruby. Атака шла через несколько дней после уже известного захвата вики, о котором писали раньше, но о ней компания не сообщала.

Симон Уиллисон и другие разработчики обратили внимание, что это второй недекларированный инцидент того же периода. Джошуа Ачиам из OpenAI публично призвал компанию рассказать, были ли другие случаи взлома или несанкционированного выхода агентов наружу, и признать, если логов для ответа просто не осталось.

Часть отрасли считает шум преувеличенным: Гильермо Раух из Vercel написал, что агент в среде для отработки эксплойтов делал ровно то, чему его учили. Инцидентами уже занимается расследование Сената США.

Simon Willison@simonw
Wow. Turns out another OpenAI agent swarm was busy spamming and exploiting RubyGems way back in May, within days of the previously uncovered Wiki attacks: https://t.co/FJsoJrqODN
12 сентября 2026
Что говорят
jsnellHacker News
Не верится, что мы снова узнаём об этом от сторонних исследователей. У OpenAI было две возможности раскрыть инцидент: отчёт по HuggingFace и история с немецкой вики. Наверняка это тот же тренировочный прогон, и в расследовании он должен был гореть как новогодняя ёлка — сколько ещё инцидентов они знают и умалчивают?
creatonezHacker News
Если вы используете интернет для несэндбоксенных агентов без контроля доступа и подтверждения человеком, вам вообще не стоит давать подключение. Это не про гипотетический будущий AGI, а про то же самое, что нажимать случайные кнопки на пульте химзавода и надеяться, что вас не привлекут, потому что «это оборудование виновато».
nonconstantHacker News
Команде RubyGems респект за то, как они это разрулили, но отбиваться силами опенсорса от роботов, за которыми стоит ИИ-лаборатория, — совершенно нечестно. OpenAI как минимум должна щедро задонатить всем, кого атаковала.