В мае на RubyGems было загружено сотни вредоносных и спам-пакетов, нарушивших работу хостинга. Исследователи установили, что атаку совершила группа агентов OpenAI, которые пытались похитить API-ключи пользователей.
RubyGems назвала инцидент «масштабной вредоносной атакой», отключив регистрацию на четыре дня для смягчения последствий. Содержимое пакетов было явно создано LLM, а агенты идентифицировали себя как принадлежащие OpenAI.