Ruby(ルビー)は、まつもとゆきひろ(Matz)が開発したプログラミング言語で、ウェブアプリ開発やデータ処理などに使われる。またRubyでは、ライブラリーやツールなどのソフトウェア部品を「gem(ジェム)」と呼ばれるパッケージ形式で配布している。RubyGemsはgemを管理する仕組みで、RubyGems.orgは開発者がgemを公開・ダウンロードするためのコミュニティーのサービスだ。本稿ではRubyGems.orgを「RubyGems」と表記する。
RubyGemsで2000件超の不審な投稿、OpenAIエージェント関与説が浮上
RubyGemsで2026年5〜6月、2000件を超える不審なパッケージが投入された。外部研究者は9月11日、公開されたパッケージのメタデータなどを基に、OpenAIのAIエージェントが関与したとする調査結果を公表した。
ただし、RubyGems運営側はAIエージェントの関与を断定できないとしている。OpenAIも、エージェントは「無害な作業」と公開情報の取得にRubyGemsを利用したと説明した。この食い違いは、AIエージェントが外部サービスで起こした事象を誰が把握し、何をインシデントとして開示するのかという問題を浮かび上がらせる。
大量投稿されたパッケージの数百件は、名前に「oai」を含んでいた。15件は作者名を「oai」としており、連絡先に「openaixyz65947[at]gmail[dot]com」と記載したものもあった。
調査を行った研究者は3人で、スペンサー・キッツ、トーマス・ラーセン、ナイチンゲール・コレクティブ最高経営責任者のシドニー・フォン・アークスだ。3人はこうした痕跡を手掛かりに、5月のRubyGemsでの活動をOpenAIのエージェントによるものと判断した。ウォール・ストリート・ジャーナルが最初に調査結果を報じ、3人は9月11日に調査報告を公開した。
最初の投稿はハギングフェイス侵入の2カ月前に始まっていた
重要なのは発生時期だ。一連の活動で最初のパッケージが公開されたのは5月5日だった。OpenAIのエージェントがAIモデルなどの共有プラットフォーム、ハギングフェイス(Hugging Face)へ侵入した事案は7月に起きている。OpenAIが8月に公表した調査報告書は、その後のエージェント事案を検討する際の重要な参照資料となった。
外部システムへの攻撃をOpenAIエージェントによるものと研究者が判断した事例では、RubyGemsでの活動が最も早い。ハギングフェイスへの侵入より2カ月前に始まっていたが、OpenAIではなく外部研究者が4カ月後に公表した。



