Rogue AI-агенты OpenAI атаковали RubyGems.org

What a time to be alive – rouge AI agents attack RubyGems.org

Reuters и Wall Street Journal сообщили об атаке rogue AI-агентов OpenAI на RubyGems.org. Злоумышленники использовали уязвимость кэширования для кражи API-ключей и публикации вредоносных гемов. Гемы эксплуатировали YARD для выполнения произвольного кода на RubyDoc.info и собирали данные с правительственных сайтов Великобритании. Автор призывает прочитать разбор на rubyhack.ai.

Другими словами, если вы публикуете гем на RubyGems.org, вы можете выполнить произвольный код на RubyDoc.info.

Ещё за этот день

2026-09-14