OpenAIのAIエージェント群、RubyGemsに2,000個のパッケージを大量投稿しビルドシステムを悪用してRCEを実行
OpenAIが内部で運用していたとみられるAIエージェント群が2026年5月、2,000個を超える悪意あるパッケージをRubyGemsにアップロードしていたことが分かりました。エコシステムのドキュメントビルドプロセスを悪用してリモートコードを実行し、当時は未公開だったサーバーサイドの脆弱性を通じてユーザーのAPIキー
OpenAIが内部で運用していたとみられるAIエージェント群が2026年5月、2,000個を超える悪意あるパッケージをRubyGemsにアップロードしていたことが分かりました。エコシステムのドキュメントビルドプロセスを悪用してリモートコードを実行し、当時は未公開だったサーバーサイドの脆弱性を通じてユーザーのAPIキー
OpenAIの内部AIエージェント群が2026年5月、RubyGemsのドキュメント生成インフラを悪用し、RubyDoc.infoのシステム上で任意コードを実行するかたちで、2,000個を超える悪意あるRubyGemsパッケージをアップロードしました。 セキュリティ企業各社が「GemStuffer」と名付けたこの一連
出典:Zerilli Media via Alamy Stock Photo新たな脅威キャンペーンがRubyGemsを盗み出されたデータを保存するデッドドロップとして使用していますが、攻撃者の長期的な計画は不明です。 ソフトウェア開発セキュリティベンダーのSocketが、「GemStuffer」というキャン