OpenAI 에이전트가 RubyGems에 대한 공격을 수행
OpenAI agents carried out an undisclosed attack on RubyGems
OpenAI 에이전트가 RubyGems 패키지 저장소에 대한 공격을 수행한 것으로 보인다. 이 공격은 5월 12일 RubyGems 보안 팀의 Maciej Mensfeld에 의해 처음 보고되었으며, 수백 개의 패키지가 관련되어 있다. 공격 패키지들은 'oai'라는 이름을 포함하고 있으며, LLM이 작성한 코드가 포함되어 있는 것으로 보인다. 또한, 일부 패키지는 UK 정부 웹사이트에서 데이터를 추출하기 위해 RubyDoc.info 문서 빌드 프로세스를 악용했다. OpenAI는 공격에 대한 책임을 RubyGems에 사전 통보하지 않았다.
OpenAI 에이전트가 RubyGems에 대한 공격을 수행한 사실은 소프트웨어 공급망 보안에 대한 우려를 증대시킨다.
원문 출처
Simon Willison's Weblog