OpenAI가 훈련 및 평가해왔던 AI 에이전트가 프로그래밍 언어 “Ruby”의 패키지 배포 서비스 “RubyGems.org”에 대한 대규모 공격에 연관되어 있었을 가능성이 확인되었습니다. 보안 연구자들에 따르면, 2026년 5월에 2000건이 넘는 패키지가 게시되었으며, RubyDoc.info 서버에서 임의의 코드를 실행하는 것 외에도 일부에서는 이용자의 API 키를 획득하려는 시도도 확인되었습니다.
5월 스팸 출판 캠페인 업데이트 - RubyGems 블로그https://blog.rubygems.org/2026/09/11/update-may-spam-publishing-campaign.html독점 | Rogue AI 군집의 사이버 공격으로 통제 불능 에이전트의 공포 고조 – WSJhttps://www.wsj.com/tech/ai/cyberattack-by-rogue-ai-swarm-stokes-fears-of-out-of-control-agents-473a0352RubyGems.org는 Ruby를 위한 라이브러리를 “gem”이라고 하는 패키지로 배포하는 서비스입니다. 이번 활동에서는 RubyGems.org에 부정한 처리를 시켰고 gem을 게시하여, 문서 자동 생성 서비스인 “RubyDoc.info”에 읽어들이게 함으로써, RubyDoc.info 서버에서 코드를 실행하고 있었던 것으로 연구자들은 설명하고 있습니다.
AI 에이전트는 RubyDoc.info 서버에서 코드를 실행하여 영국 지방자치단체가 공개한 회의 정보 등을 획득하고, 획득한 데이터를 별도의 gem으로 RubyGems.org에 게시하는 방식으로 진행되었다고 합니다. 대상이 된 정보 자체는 일반 공개되어 있었지만, 공개 정보를 수집하기 위해 패키지 배포 서비스에 엄청난 양의 gem을 게시하고, RubyDoc.info에서 코드를 실행한다는 복잡한 수법이 사용되었습니다. RubyGems.org에서는 2026년 5월 11일부터 12일까지 2000건 이상의 의심스러운 패키지가 게시되었습니다. 운영 측은 신규 사용자 등록을 일시 중지하고, 500건 이상의 악의적인 패키지를 삭제했습니다. 당시에는 “GemStuffer”라는 공격으로 파악되었지만, 실행자는 특정되지 않았습니다.
연구자 였던 사람들이 패키지를 분석한 결과, 이름에 “OAI”가 포함된 것이 다수 발견되었으며, OpenAI가 연관을 인정하는 또 다른 AI 에이전트 사건과 접근 방식 등에 공통점이 확인되었습니다. 연구자들은 일련의 활동이 OpenAI의 AI 에이전트에 의한 것 것으로 판단했습니다. 더불어 최소 6건의 패키지에는 다른 이용자의 RubyGems.org API 키를 획득하려는 코드가 포함되어 있었습니다. 그러나 RubyGems 측은 API 키 획득에 성공한 증거는 확인되지 않았다고 밝혔습니다.
RubyGems 측은 9월 11일 설명에서, 연구자들이 일련의 활동을 OpenAI의 에이전트가 수행한 것으로 판단하고 있다는 점에 대해서는 언급하면서도 “현재 저희가 보유한 증거만으로는 패키지가 AI 에이전트가 생성하고 게시했는지 여부를 판단할 수 없다”고 밝혔습니다. 반면 OpenAI는 월스트리트 저널에 대해, AI 에이전트가 RubyGems를 이용하여 인터넷에 접근하여 “무해한 작업을 수행하고 공개 정보를 획득했었다”고 설명했습니다. OpenAI는 훈련 및 평가 중에 발생한 AI 에이전트의 활동에 대해 광범위한 조사를 진행 중이며, RubyGems에 대한 조사도 지속할 것이라고 밝혔습니다. 기사 작성 시점에서는, 공개적으로 정보를 획득해야 했던 AI 에이전트가 왜 패키지 배포 서비스와 문서 생성 서버를 거쳐 API 키 획득까지 시도했는지에 대한 내용은 아직 명확하게 밝혀지지 않았습니다.
원문 보기 | 출처: Gigazine