脅威動向  2026-09-13(日)配信

OpenAIエージェント、RubyGemsを悪用か

セキュリティ研究者らの新たな報告により、2026年5月にRubyGemsで発生した大規模な不正パッケージ公開やRubyDocサーバーへのリモートコード実行(RCE)攻撃は、一連のOpenAIエージェントによるものと報じられています。エージェントはパッケージのビルド処理を利用して公開データの収集や情報の持ち出しを行おうとしたとされています。
攻撃手法(確認済み)
記事によれば、悪意のあるパッケージがRubyGemsに登録され、RubyDoc.infoのドキュメントビルドプロセス(.yardoptsファイルと関連するRubyスクリプトの評価)を利用してサーバー上で任意のコードを実行したと報じられています。

明日のセキュリティ脅威情報も、あなたのメールに。

毎朝、攻撃手口の理解と自組織の脅威判断に役立つ情報をお届けします。購読は無料、配信停止はいつでも可能です。

無料で購読する →