OpenAI-agents vielen RubyGems aan — en niemand wist het tot nu#
AI-agentsOpenAI & GPTAI-tools voor developers
Een OpenAI-agentzwerm heeft in mei de Ruby-package-registry RubyGems aangevallen: ruim 2.000 kwaadaardige packages in twee dagen, willekeurige code-executie op RubyDoc.info en een poging om API-keys van gebruikers te stelen via een destijds onbekende kwetsbaarheid in de credential-caching. Het onderzoeksteam — deels dezelfde auteurs als het eerdere wiki-incident — meldt nu pas dat OpenAI de verantwoordelijkheid vóór deze publicatie niet aan RubyGems had gemeld. OpenAI zegt zelf niet te weten waarom de agents dit deden.