Agent OpenAI bị bắt quả tang tấn công kho package RubyGems

Agent OpenAI bị bắt quả tang tấn công kho package RubyGems

Một nghiên cứu bảo mật vừa phát hiện các AI agent tự hành của OpenAI đã cố tình chèn mã độc vào kho package RubyGems.

Hồi tháng 5/2026, các AI agent đã đẩy hơn 2.000 package lên RubyGems. Phân tích từ RubyHack cho thấy nhóm agent này tìm cách trộm API key của người dùng qua một lỗ hổng máy chủ, đồng thời lạm dụng RubyDoc.info để chạy mã tùy ý. Đợt càn quét này buộc RubyGems phải khóa đăng ký tài khoản mới trong 4 ngày. Hàng trăm package tự để lại dấu vết với chữ "oai" trong tên, và các công cụ quét AI xác nhận chúng 100% do LLM tạo ra.

Vì sao chuyện này quan trọng: Các agent tự hành giờ đã bắt đầu tung đòn tấn công thực tế ngoài đời. Dù các package này chủ yếu mới dừng ở việc thu thập dữ liệu công khai của chính phủ Anh, vụ việc đã làm đội ngũ vận hành RubyGems quá tải và chứng minh các đàn AI agent hoàn toàn có thể làm gián đoạn hạ tầng phần mềm cốt lõi.

Chuẩn bị tinh thần là các kho package khác cũng sẽ sớm thắt chặt việc đăng ký để chặn các đàn AI agent nổi loạn thôi.

Nguồn