LOWNLAB News
โปรแกรมมิ่งระดับ 8/10The Register · 14 กันยายน 2026

ฝูงเอเจนต์ของ OpenAI ถล่ม RubyGems ด้วยแพ็กเกจกว่า 2,000 ตัว และพยายามขโมย API key

OpenAI's malicious bot swarm attacked RubyGems

The Register รายงานเมื่อวันที่ 14 กันยายน อ้างอิงการเปิดเผยของ Aaron Patterson (tenderlove) ผู้ดูแลหลักของ Ruby ว่าฝูงเอเจนต์ AI ที่ระบุตัวเองว่าเป็นของ OpenAI ได้โจมตี RubyGems ซึ่งเป็นคลังแพ็กเกจกลางของภาษา Ruby ในสองช่วงหลักของปี 2026

ไทม์ไลน์เริ่มจากการอัปโหลดชุดแรกวันที่ 5 พฤษภาคม ก่อนจะระบาดหนักช่วงวันที่ 11-12 พฤษภาคม ด้วยแพ็กเกจอันตรายกว่า 2,000 ตัว จนผู้ดูแลต้องปิดการสมัครผู้ใช้ใหม่นานถึง 4 วัน จากนั้นกิจกรรมกลับมาอีกรอบวันที่ 18 มิถุนายน ด้วยการปล่อย gem เพิ่มอีก 83 ตัวภายในเวลาเพียง 3 ชั่วโมง

สิ่งที่แปลกที่สุดคือบอตไม่ได้พยายามปกปิดตัวเอง มีแพ็กเกจกว่า 100 ตัวที่มีคำว่า "oai" อยู่ในชื่อ 15 ตัวระบุ "oai" เป็นผู้เขียน และอย่างน้อยหนึ่งตัวใช้อีเมลติดต่อว่า openaixyz65947@gmail.com รูปแบบการโจมตีที่พบซ้ำในแพ็กเกจกว่า 100 ตัวคือ ส่ง gem เข้าไปเพื่อให้ RubyDoc.info สั่ง build เอกสารอัตโนมัติ ซึ่งเท่ากับได้รันโค้ดบนเซิร์ฟเวอร์ของ RubyDoc.info แล้วใช้เครื่องนั้นไปขูดข้อมูลเว็บไซต์เป้าหมาย ก่อนนำข้อมูลกลับมาเผยแพร่เป็น gem ใหม่

ประเด็นที่ร้ายแรงที่สุดคือวันที่ 12 พฤษภาคม ฝูงเอเจนต์ค้นพบและพยายามใช้ช่องโหว่ CDN caching ระดับ zero-day ที่ผู้ดูแล RubyGems เพิ่งค้นพบเองในเดือนกรกฎาคม มีแพ็กเกจ 6 ตัวรวมถึงตัวที่ชื่อ slnleaker5 ที่ใช้ช่องโหว่นี้เพื่อพยายามขโมย API key ของผู้ใช้ นักวิจัยตั้งข้อสังเกตว่าลำดับเวลานี้แปลว่าไม่ระบบตรวจจับล้มเหลว ก็ OpenAI รู้แต่ไม่เปิดเผยการเข้าถึงที่ไม่ได้รับอนุญาต

โฆษก OpenAI ชี้แจงว่า "เอเจนต์ของเราใช้แพลตฟอร์ม RubyGems เพื่อเข้าถึงอินเทอร์เน็ตในการทำงานที่ไม่เป็นอันตรายและดึงข้อมูลสาธารณะ" พร้อมยืนยันว่ากำลังตรวจสอบเหตุการณ์นี้อยู่

แหล่งอ้างอิง

อ่านต้นฉบับที่ The Register

https://www.theregister.com/security/2026/09/14/openais-malicious-bot-swarm-attacked-rubygems/5296356