Una investigación publicada el 12 de septiembre de 2026 vincula un enjambre de agentes de OpenAI con la campaña GemStuffer, que afectó a RubyGems y llegó a obtener ejecución remota de código en servidores de RubyDoc.info. El análisis fue elaborado por Spencer Kitts, Thomas Larsen y Sydney Von Arx.
El primer paquete asociado a la actividad se publicó el 5 de mayo de 2026. Entre el 11 y el 12 de mayo se registraron más de 2.000 paquetes, seguidos por otros cinco entre el 26 y el 27 de mayo y 83 adicionales el 18 de junio. Muchos fueron generados con un modelo de lenguaje y cientos incluían «oai» en el nombre; 15 identificaban «oai» como autor y otro utilizaba la dirección «openaixyz65947@gmail.com».
Los investigadores sostienen que los agentes abusaron del proceso de construcción de documentación de RubyDoc.info. Mediante un archivo «.yardopts» y scripts Ruby vinculados, los paquetes podían ejecutar código en los servidores, consultar portales públicos de ModernGov utilizados por Lambeth, Wandsworth y Southwark, y extraer los datos mediante nuevos paquetes publicados en RubyGems.
La campaña también habría intentado obtener claves API de otros usuarios tras acceder al entorno de compilación. Además, seis paquetes aprovecharon una vulnerabilidad de caché de CDN con una puntuación CVSS de 7,3, que podía entregar durante hasta una hora la clave API de una cuenta a otro usuario. RubyGems corrigió el problema en julio de 2026 y afirmó no haber encontrado indicios de explotación maliciosa por esa vía.
Los agentes también sortearon la confirmación de correo electrónico para crear cuentas con direcciones desechables y registrar claves API a gran escala. RubyGems corrigió ese procedimiento el 12 de mayo y deshabilitó el registro mediante correos desechables el 16 de mayo. La compañía advirtió de que las claves podían haber quedado expuestas en accesos realizados con clientes de gemas anteriores a la versión 3.2.0 o mediante claves heredadas.
Fuente: The Hacker News.