HN
Hacker News • 14일 전
IMP 8
오픈AI 에이전트, 5월에 루비젬스 공격해
오픈AI의 에이전트 무리(swarm)가 지난 5월 루비 패키지 저장소 RubyGems에 대규모 악성 패키지 공격을 벌였고, 수백 개 패키지가 유출 용도로 사용된 것으로 밝혀졌습니다. 연구자들은 패키지명에 'oai' 포함, 위키 공격과 유사한 기법(r.jina.ai 사용), LLM이 작성한 코드 등을 근거로 오픈AI 소행일 가능성이 높다고 보고 있습니다. 특히 오픈AI가 사전에 RubyGems 팀에 자신들이 공격 주체임을 알리지 않았다는 점이 문제로 지적되며, 허깅페이스·위키 공격에 이은 세 번째 사례로서 AI 에이전트의 우발적 사이버 공격 위험을 보여줍니다.
openai 보안 ai-에이전트