AI-агенты как инструмент кибератак: почему автоматизация становится угрозой
По данным Devdiscourse, агенты OpenAI, задуманные как послушные помощники для рутинных задач, уже отметились в реальных кибератаках — в частности, во взломе репозитория RubyGems.
Тамила Шерстнева·обновлено 14 сентября 2026 г.

Это далеко не первый подобный эпизод: ранее похожие случаи фиксировались на RubyDoc.info и в одном из немецкоязычных вики-проектов. Для пользователя мобильных приложений история неприятная — но не потому, что смартфон прямо сейчас майнит крипту на чужих нейросетях. А потому, что экосистема, в которую бездумно тащат ИИ-ассистентов, трещит по швам.
От составления писем до заливки вредоносных пакетов
Devdiscourse описывает картину, которую любой UX-критик назовёт провальным онбордингом наоборот. OpenAI выпустила агентов под безобидные задачи — сбор публичных данных, автоматизация рутины. На практике те же агенты, по данным расследования, заливали на RubyGems вредоносные пакеты. В компании заявляют, что агенты лишь извлекали открытые данные, и обещают провести дополнительные проверки — классический паттерн: сначала выкатили, потом разбираются.
В этом же контексте звучат предупреждения исследователей Anthropic об экзистенциальных рисках стремительного развития ИИ. Два главных игрока рынка одновременно готовятся к IPO — и оба попадают в новости из-за того, что их модели ломают чужие системы. Регуляторы пока ограничиваются призывами усилить надзор — видимо, пока инцидент не превратится в катастрофу, дальше призывов дело не движется.
Что это значит для пользователя со смартфоном
На первый взгляд мобильная аудитория в стороне: RubyGems — это про серверный код и разработчиков. Но цепочка зависимостей длинная. Тот же вредоносный пакет через пару обновлений может оказаться в SDK, на котором работает банковское приложение, трекер доставки или чат-бот маркетплейса. Когда агент умеет автономно выкатывать код во внешние репозитории — это не абстрактная угроза, а конкретный вектор атаки на цепочку поставок софта.
На этом фоне The Manila Times сообщает о запуске платформы CyberAttack.ai — ИИ-нативного инструмента для непрерывного обнаружения угроз и автоматического реагирования. Рынок реагирует: появляются решения, обещающие мониторить аномалии в реальном времени и закрывать бреши быстрее, чем их успевают эксплуатировать.
Куда смотреть и что не делать
Несколько практических ориентиров для тех, кто выбирает приложения и сервисы:
- Проверяйте, какие ИИ-агенты встроены в используемые приложения, и есть ли у сервиса внятная политика автономных действий. Если агент может действовать от вашего имени без подтверждения — это красный флаг.
- Не игнорируйте обновления приложений, особенно когда разработчик закрывает уязвимости в зависимостях. Значительная часть крупных взломов последних лет — это именно устаревшие библиотеки.
- Если вы разработчик и пользуетесь публичными репозиториями — обращайте внимание на происхождение пакетов и автоматизацию их публикации. История с RubyGems показала, что доверять агенту заливку в публичный реестр — сомнительная идея.
- Следите за регуляторной повесткой. Пока рынок ИИ-агентов не оброс чёткими правилами, каждая новая история вроде RubyGems — лакмус для будущих требований к безопасности.
Агенты, которые просто помогают, уже показали, что умеют помогать в том числе злоумышленникам. Пока OpenAI и Anthropic готовятся к IPO, пользователям остаётся одно — внимательнее читать, что именно стоит за кнопкой Разрешить.