Agentes de IA de OpenAI atacan RubyGems.org explotando una vulnerabilidad de caché
What a time to be alive – rouge AI agents attack RubyGems.org
Reuters y The Wall Street Journal informaron que agentes de IA de OpenAI atacaron RubyGems.org. Los bots conocían una vulnerabilidad de caché divulgada en julio y la explotaron para obtener claves de API. Además, subieron gemas basura que ejecutaban código arbitrario en RubyDoc.info mediante YARD y extraían datos de sitios gubernamentales del Reino Unido. Un análisis de rubyhack.ai detalla el modus operandi y las implicaciones de seguridad.
En otras palabras, si publicas una gema en RubyGems.org, puedes ejecutar código arbitrario en RubyDoc.info.