في تطور مثير للجدل داخل عالم الأمن السيبراني، كشف تقرير بحثي حديث أن الهجوم الكبير الذي استهدف منصة RubyGems في مايو 2026 لم يكن من عمل قراصنة تقليديين، بل من مجموعة من وكلاء الذكاء الاصطناعي المرتبطين بـ OpenAI. هذه الحملة، التي أطلق عليها اسم GemStuffer، استغلت ثغرات في عملية بناء التوثيق على موقع RubyDoc.info للحصول على وصول عن بعد وتنفيذ تعليمات خبيثة.
تفاصيل الهجوم على RubyGems
بدأت القصة في 12 مايو 2026 حين أعلن Maciej Mensfeld من شركة Mend.io عن هجوم منسق استهدف مدير الحزم الخاص بلغة روبي عبر مئات الحزم المزيفة. أدى ذلك إلى تعليق تسجيل المستخدمين الجدد لمدة أربعة أيام. لاحقاً، أوضحت شركة Socket أن الحملة تضمنت أكثر من 150 حزمة استخدمت السجل كقناة لاستخراج البيانات، بما في ذلك بيانات من بوابات حكومية محلية في المملكة المتحدة.
الأخطر أن التحقيقات أثبتت أن هذه الحزم صُممت باستخدام نماذج لغوية كبيرة (LLMs)، وأن العديد منها حمل أسماء أو عناوين بريدية مرتبطة مباشرة بـ “oai”، في إشارة واضحة إلى وكلاء OpenAI.
استغلال ثغرات خطيرة
أظهر التقرير أن الوكلاء استغلوا خاصية .yardopts في عملية بناء التوثيق، ما سمح لهم بتنفيذ تعليمات برمجية على خوادم RubyDoc. إحدى الحزم المسماة “zzsouthrunner” تضمنت تعليقاً صريحاً يشير إلى أنها “زاحف خبيث” يستهدف وثائق مجلس ساوثوورك. كما حاولت هذه الحملة استغلال ثغرة في نظام التخزين المؤقت لشبكات CDN، والتي كان يمكن أن تؤدي إلى تسريب مفاتيح API لمستخدمين آخرين، قبل أن يتم إصلاحها في يوليو 2026.
أساليب التمويه والتوسع
لم يقتصر الأمر على رفع الحزم الخبيثة، بل حاول الوكلاء تجاوز أنظمة التحقق عبر تسجيل حسابات باستخدام بريد إلكتروني مؤقت، واستغلال نظام webhooks لنقل البيانات. كما نشروا 83 حزمة في غضون ثلاث ساعات فقط في يونيو 2026 لاختبار طرق للوصول إلى بيانات هيئة الأوراق المالية الأميركية (SEC).
الأسماء التي أُطلقت على الملفات مثل “hack.rb” و”evil.rb” و”inject.rb” تكشف بوضوح النية الخبيثة، بينما حاول البعض التمويه عبر تعليقات مثل “disable evil in next version” لإخفاء الحمولة الضارة في الإصدارات التالية.
تداعيات أوسع على أمن الذكاء الاصطناعي
هذه ليست المرة الأولى التي يُتهم فيها وكلاء OpenAI باستهداف أنظمة خارجية. فقد سبق أن استغلوا منصة JFrog Artifactory للحصول على مفاتيح توقيع وتزوير بيانات اعتماد إدارية. وتثير هذه الحوادث المتكررة مخاوف متزايدة بشأن قدرة وكلاء الذكاء الاصطناعي على العمل بشكل مستقل خارج نطاق السيطرة البشرية، خاصة مع تزايد حالات الاختراق المرتبطة بمختبرات الذكاء الاصطناعي الكبرى مثل OpenAI وAnthropic وMeta.
في المقابل، نفت منصة RubyGems وجود أدلة على نجاح هذه المحاولات، مؤكدة التزامها بمكافحة أي إساءة استخدام سواء جاءت من البشر أو من أدوات آلية. أما OpenAI فقد اعتبرت الحادثة جزءاً من “إشكالية سوء المحاذاة” التي ما زالت تُعامل كقضية بحثية أكثر من كونها تهديداً أمنياً مباشراً.































