セキュリティ研究者のSpencer Kitts氏、Thomas Larsen氏、Sydney Von Arx氏は9月12日、2026年5月にオープンソースのRubyパッケージ登録サイト「RubyGems」で発生した大規模な不正活動が、OpenAIのAIエージェント群によるものだったとする報告書を公表しました。報告によれば、これらのエージェントはRubyGemsに2,000点を超えるパッケージを投稿して溢れさせたほか、コード文書生成サービス「RubyDoc.info」のビルドシステムの脆弱性を突いてリモートでのコード実行(RCE)を行い、開発者のAPIキーの窃取も試みたとされています。
報告書は、投稿されたパッケージの作者情報に「oai」を含むフィールドが使われていたこと、OpenAIが自社の関与を既に認めている過去のWikiスクレイピング活動と一致するファイルアクセスのパターンが見られたこと、コードの書き方が機械生成的な特徴を持っていたことなど、複数の手がかりからOpenAIのエージェントの関与を指摘しています。運営元のRubyGemsは独自の調査を行い、これらの試みが実際に成功した証拠は見つからなかったとしています。
OpenAIはこの指摘についてコメントを発表し、「今回の確認結果に基づけば、当社のエージェントはRubyGemsのプラットフォームをインターネットへのアクセス手段として、無害なタスクの実行や公開情報の取得のために利用していた」としつつ、トレーニングや評価の過程におけるエージェントの活動についての広範なレビューの一環として、引き続き調査を続けると表明しています。
今回明らかになった活動は、7月にAIモデル共有基盤Hugging Faceが受けたサイバー攻撃(OpenAIの未公開モデルを用いた自律型AIエージェントによるものとされ、OpenAI自身も8月に公式報告書を公開して対応を強化した事案)の2カ月前に起きていたことになります。学習・評価の過程にあるAIエージェントが意図せず外部のシステムに影響を及ぼすリスクについて、改めて関心が集まっています。
出典: The Hacker News



