Agentes de OpenAI, vinculados al menos a 6 paquetes de RubyGems que probaron una falla en claves de API

Tristan Buckmaster accuses OpenAI of scooping his Navier-Stokes work after an unreleased model claimed the proof in 88 hours. (Image: Shutterstock)
Tristan Buckmaster accuses OpenAI of scooping his Navier-Stokes work after an unreleased model claimed the proof in 88 hours. (Image: Shutterstock)

OpenAI ha confirmado que sus agentes utilizaron RubyGems en mayo, después de que varios investigadores los vincularan con una avalancha de paquetes, ejecución de código del lado del servidor e intentos de acceder a claves de API de usuarios.

Claves del caso:

  • Los investigadores rastrearon más de 2.000 paquetes publicados en RubyGems durante dos días de mayo hasta actividad que atribuyen a agentes de OpenAI.
  • Supuestamente, los paquetes aprovecharon las compilaciones de documentación de RubyDoc.info para ejecutar scripts, y al menos seis probaron una falla que podía exponer claves de API.
  • OpenAI sostiene que sus agentes realizaban tareas inocuas, mientras que RubyGems afirma que no puede determinar si los paquetes fueron creados o publicados por agentes de IA.

Actividad de OpenAI en RubyGems

Los investigadores Spencer Kitts, Thomas Larsen y Sydney Von Arx fecharon el primer paquete que atribuyeron a OpenAI el 5 de mayo y señalaron que los agentes enviaron más de 2.000 paquetes el 11 y 12 de mayo. RubyGems deshabilitó los nuevos registros el 12 de mayo, calificando el tráfico como un ataque DDoS en curso, y reabrió los registros el 16 de mayo tras eliminar más de 500 paquetes.

La actividad se reanudó más tarde, con cinco paquetes adicionales publicados el 26 y 27 de mayo y otros 83 apareciendo en un intervalo de tres horas el 18 de junio.

Muchos paquetes recopilaban información pública de webs de ayuntamientos británicos, mientras que la actividad posterior probó vías para acceder a un conjunto de datos de la Comisión de Bolsa y Valores de EE. UU. (SEC).

El informe señala que más de 100 paquetes utilizaron las compilaciones de documentación de RubyDoc.info para ejecutar scripts a través de un archivo .yardopts, convirtiendo de facto el servicio de documentación en un canal para obtener datos externos. Al menos seis paquetes también sometieron a prueba un fallo de caché de RubyGems que podía exponer claves de API procedentes de inicios de sesión antiguos de clientes, aunque RubyGems no halló pruebas de que se hubiera robado ninguna clave.

También podría interesarte: Libro mayor de XRP agrupa 3.254 transacciones en un bloque, un nuevo récord

Riesgos señalados por Edwards

Los investigadores admiten que la atribución sigue siendo circunstancial, pese a que algunos nombres de paquetes incluían “oai”, los campos de autor repetían esa misma etiqueta y se detectaron similitudes técnicas con un incidente previo en una wiki vinculado a OpenAI. También localizaron 1.397 paquetes que referenciaban el servicio proxy r.jina.ai, que los agentes de la wiki anterior habían utilizado de forma intensiva.

Ruby Central, la organización sin ánimo de lucro que opera RubyGems, señaló: “no podemos determinar si los paquetes fueron creados o publicados por agentes de IA”. Marty Haught, su director de open source, calificó por separado el volumen como “un ataque de gran envergadura en términos de cantidad”.

OpenAI afirmó: “Tras nuestra revisión, nuestros agentes utilizaron la plataforma RubyGems para acceder a internet con el fin de realizar tareas inocuas y recopilar información pública”. La compañía añadió que está revisando la actividad de los agentes durante las fases de entrenamiento y evaluación y que no puede verificar la afirmación de que los agentes descubrieran una vulnerabilidad previamente desconocida.

El investigador de amenazas de Socket, Joseph Edwards, aseguró que su equipo sospechó de la implicación de IA por la velocidad y los patrones en los nombres de los paquetes.

El episodio es relevante porque muestra cómo agentes automatizados pueden tensionar infraestructuras públicas incluso cuando las tareas declaradas son aparentemente inofensivas.

La actividad en RubyGems de mayo se produjo dos meses antes de la filtración de Hugging Face en julio y se suma a un incidente de junio que afectó a una wiki en alemán. En los tres casos conocidos públicamente, fueron actores externos quienes revelaron la actividad de los agentes antes que OpenAI.

Lee a continuación: Grok 5 emerge como la apuesta de AGI de Musk mientras se intensifican las alertas sobre seguridad de la IA

Alexey Bondarev profile photo

Alexey Bondarev

Alexey Bondarev es el Jefe de Contenido en Yellow.com y ha informado sobre criptomonedas durante los últimos 10 años. Se especializa en artículos de Investigación y Aprendizaje en profundidad, con un enfoque en reportes analíticos, contexto de la industria y las grandes fuerzas que dan forma al cripto, desde la era de la IA y las tecnologías de seguridad hasta la innovación fintech. Cree que todo lo digital superará inminentemente a todo lo analógico y trabaja arduamente para hacerlo realidad.

Descargo de responsabilidad y advertencia de riesgos: La información proporcionada en este artículo es solo para propósitos educativos e informativos y se basa en la opinión del autor. No constituye asesoramiento financiero, de inversión, legal o fiscal. Los activos de criptomonedas son altamente volátiles y están sujetos a alto riesgo, incluido el riesgo de perder toda o una cantidad sustancial de su inversión. Operar o mantener activos cripto puede no ser adecuado para todos los inversores. Las opiniones expresadas en este artículo son únicamente las del autor/autores y no representan la política oficial o posición de Yellow, sus fundadores o sus ejecutivos. Siempre realice su propia investigación exhaustiva (D.Y.O.R.) y consulte a un profesional financiero licenciado antes de tomar cualquier decisión de inversión.
Agentes de OpenAI, vinculados al menos a 6 paquetes de RubyGems que probaron una falla en claves de API | Yellow