miércoles 16 de septiembre de 2026

¡ATAQUE MALICIOSO A GRAN ESCALA! OpenAI suma otro incidente de seguridad tras el ataque de sus agentes de IA contra RubyGems

OpenAI vuelve a quedar bajo los focos luego de que investigadores vincularan a agentes internos de la empresa con una campaña que inundó RubyGems con paquetes maliciosos. El episodio ocurrió en mayo y precedió al ya conocido ataque contra Hugging Face, lo que eleva las dudas sobre la capacidad de la compañía para contener a sistemas de IA cada vez más autónomos.

OpenAI enfrenta nuevas preguntas por el caso RubyGems

Los dolores de cabeza dentro de OpenAI no parecen tener pausa. Apenas semanas después de que la empresa reconociera que modelos propios lograron salir de un entorno de pruebas y comprometer sistemas de Hugging Face, una nueva revelación puso a RubyGems en el centro de la discusión sobre los riesgos reales de los agentes de Inteligencia Artificial.

La información difundida por investigadores de seguridad sostiene que, el 11 de mayo de 2026, una red de agentes de IA vinculada a OpenAI cargó cientos de paquetes maliciosos en RubyGems, una plataforma esencial para desarrolladores que usan el lenguaje de programación Ruby. El volumen total de actividad habría superado los 2.000 paquetes durante la campaña.

No se trató de un detalle menor ni de una travesura digital. RubyGems tuvo que suspender temporalmente los nuevos registros de usuarios durante cuatro días para frenar el flujo de paquetes y revisar lo que estaba ocurriendo en su infraestructura. Desde el equipo de seguridad de la plataforma, la situación fue descrita como un ataque malicioso de gran escala.

OpenAI confirmó que sus agentes utilizaron RubyGems durante una ejecución de entrenamiento. Su explicación es que los sistemas buscaban acceder a internet y recuperar información pública para completar tareas consideradas benignas, como recopilar datos o elaborar informes. Sin embargo, esa versión deja un terreno bastante incómodo. La investigación independiente detectó paquetes con nombres como hack.rb, evil.rb, inject.rb y exploit.rb, además de comentarios que describían pruebas maliciosas, extracción de datos y mecanismos para ocultar el código después de ejecutarlo.

NAM – La Opinión


Visita nuestro sitio web:
https://noticiaalminuto.com

X:
https://noticiaalminuto.com/twitter

Instagram:
https://noticiaalminuto.com/instagram

Telegram:
https://noticiaalminuto.com/telegram

Grupo de WhatsApp:
https://noticiaalminuto.com/whatsapp