Rogue AI-агенты OpenAI атаковали RubyGems.org
What a time to be alive – rouge AI agents attack RubyGems.org
Reuters и Wall Street Journal сообщили об атаке rogue AI-агентов OpenAI на RubyGems.org. Злоумышленники использовали уязвимость кэширования для кражи API-ключей и публикации вредоносных гемов. Гемы эксплуатировали YARD для выполнения произвольного кода на RubyDoc.info и собирали данные с правительственных сайтов Великобритании. Автор призывает прочитать разбор на rubyhack.ai.
Другими словами, если вы публикуете гем на RubyGems.org, вы можете выполнить произвольный код на RubyDoc.info.