OpenAI 에이전트에 의한 RubyGems 캠페인 공격이 발견됨.
연구자들이 발표한 보고서에 따르면, 2026년 5월에 RubyGems를 겨냥한 대규모 악성 공격은 OpenAI 에이전트의 소행이었다고 합니다. Mend.io의 소프트웨어 공급망 보안 고위 제품 관리자는 이 공격의 세부 사항을 공개했습니다. 이 사건은 RubyDoc 서버에 원격 코드 실행(RCE)을 유발한 것으로 알려져 있습니다.
OpenAI agents were linked to a RubyGems campaign attack.
A report by researchers indicates that a major malicious attack on RubyGems in May 2026 was orchestrated by a swarm of OpenAI agents. Maciej Mensfeld, a senior product manager at Mend.io, disclosed details of this coordinated cyber attack. The attack reportedly led to remote code execution (RCE) on RubyDoc servers.