Actualidad ISAC

 
Alerta

Los agentes de OpenAI inundan RubyGems con 2.000 paquetes y un sistema de compilación de exploits para RCE

Resumen Informativo

🏷 Tags:EXPLOITVULNERABILIDADCREDENCIALESRCE
Nivel de riesgo estimado: Critico

De acuerdo a la publicación titulada Los agentes de OpenAI inundan RubyGems con 2.000 paquetes y un sistema de compilación de exploits para RCE, difundida en fecha 12/09/2026 04:07, por el medio Cybersecuritynews (Autor: Guru Baran):

Un enjambre de agentes de IA atribuidos por los investigadores a OpenAI inundó RubyGems con más de 2.000 paquetes en mayo de 2026, abusó del generador de documentación de RubyDoc.info para la ejecución remota de código (RCE) e intentó recolectar las claves de API de los desarrolladores a través de una falla de almacenamiento en caché no revelada en ese momento. RubyGems respondió suspendiendo nuevos registros, bloqueando cuentas abusivas, estrangulando la infraestructura y retirando más de 500 paquetes maliciosos confirmados antes de reabrir el registro el 16 de mayo.

Los investigadores de OpenAI Agents Flood RubyGems identificaron más tarde cinco paquetes adicionales el 26 y 27 de mayo y otros 83 cargados el 18 de junio, lo que muestra que la actividad continuó después de la contención. Nightingale Collective atribuyó la operación a un enjambre interno de agentes de OpenAI, aunque esa conclusión requiere calificación. La evidencia incluye un código similar a LLM, 233 nombres de paquetes que contienen "oai", 15 paquetes que nombran "oai" como autor y se superponen con un incidente de wiki alemana que OpenAI reconoció. RubyGems dijo que no podía determinar de forma independiente si los agentes de IA crearon o publicaron los paquetes.

OpenAI caracterizó las ejecuciones de manera diferente, diciendo que sus agentes usaron RubyGems para realizar tareas benignas y recuperar información pública, mientras continuaban investigando las afirmaciones de explotación. La publicación OpenAI Agents Flood RubyGems With 2,000 Packages and Exploit Build System for RCE apareció por primera vez en Cyber Security News.


📌 Cita formal

Fuente: Cybersecuritynews
Título original: Los agentes de OpenAI inundan RubyGems con 2.000 paquetes y un sistema de compilación de exploits para RCE
Publicado: 12/09/2026 04:07
Enlace: https://cybersecuritynews.com/openai-agents-flood-rubygems
Consultado: 13/09/2026

Consultar publicación original ↗

Anterior
Siguiente