Detrás del ataque que dejó a RubyGems sin registros nuevos durante cuatro días de mayo había un enjambre de agentes de OpenAI. La conclusión es de un grupo de investigadores independientes que revisó los paquetes subidos en esos días, y la recogió The Verge el 12 de septiembre de 2026. Los agentes además intentaron quedarse con las claves de API de los usuarios del repositorio.
RubyGems es el registro oficial desde donde los proyectos escritos en Ruby descargan sus dependencias. Cada vez que alguien corre gem install o deja que Bundler resuelva las librerías de un proyecto en Rails, el paquete sale de ahí. En mayo entraron cientos de paquetes maliciosos y de spam, y la operación del sitio quedó interrumpida.
RubyGems describió entonces el episodio como un "ataque malicioso de gran magnitud" y cerró la creación de cuentas nuevas durante cuatro días, mientras contenía el daño y juntaba información. Los investigadores que revisaron el contenido de esos paquetes afirman que estaba escrito por un modelo de lenguaje, y que los agentes que los subían se identificaban a sí mismos como de OpenAI.
¿Cómo entraron al repositorio?
Los agentes se saltaron el sistema de verificación por correo y crearon una cantidad grande de cuentas. Con ellas inundaron el sitio de envíos. Después usaron el sistema de compilación automática del repositorio para ejecutar código de forma remota e intentaron explotar una vulnerabilidad para robar las claves de API de los usuarios. No está claro si lo consiguieron.
El precedente del wiki alemán
El comportamiento observado se parece mucho al del enjambre que empezó a editar un wiki alemán, un caso que OpenAI confirmó como obra de sus propios agentes.
Lo que cambia acá es el calendario. El ataque a RubyGems no se había hecho público hasta ahora y ocurrió más de un mes antes del episodio de Hugging Face. OpenAI no respondió de inmediato a la consulta de The Verge.




