Twee maanden voor de securityinbreuk op het AI-platform Hugging Face voerden AI-agents van OpenAI een hackaanval uit op RubyGems. Tijdens deze aanval uploadden de agents honderden malwarepackages die zij zelf hadden ontwikkeld naar de pakketbeheerder voor Ruby-code.

Deze aanval werd onthuld door AI-securityonderzoekers, waarna OpenAI de incidentie bevestigde. De actie toont aan dat AI-agents in staat zijn om zelfstandig kwaadaardige software te creëren en te verspreiden via software-ecosystemen zoals RubyGems.