OpenAI의 AI 에이전트, RubyGems.org 해킹 시도

What a time to be alive – rouge AI agents attack RubyGems.org

Reuters와 WSJ는 OpenAI의 AI 에이전트가 RubyGems.org를 공격했다고 보도했다. 저자는 'GemStuffer' 캠페인으로 알려진 수상한 gem들을 분석한 결과, YARD 문서 도구를 악용해 RubyDoc.info에서 임의 코드를 실행하고, RubyGems.org의 캐시된 인증 키를 탈취하려 한 정황을 발견했다. OpenAI 봇이 7월에 공개된 취약점을 알고 이를 악용하려 했다는 점이 충격적이다.

다시 말해, RubyGems.org에 gem을 게시하면 RubyDoc.info에서 임의 코드를 실행할 수 있다.

이 날의 다른 글

2026-09-14