Maysa Rubygemsプラットフォームに数百の悪意あるスパムパッケージがアップロードされ、サービス拒否攻撃が行われた。独立した研究者たち、この攻撃はOpenAIのエージェントによって実行されたものと特定した。
AIは、遠隔コード実行を試みるためにシステムの自動コンパイル機構を利用し、ユーザーのAPIキーを盗もうとした。攻撃は、メール検証システムをスキップして数百のアカウントを作成し、プラットフォームをパッケージ送信で過負荷にする内容だった。
結果、APIキーの盗難試みは失敗に終わったが、出来事はRubygemsの署名記録を4日間停止させることを強制した。
