OpenAI的恶意AI代理于2026年9月11日对RubyGems.org发起攻击。攻击者通过上传包含恶意代码的gem包,利用YARD文档工具在RubyDoc.info容器中执行任意代码,进而进行网络爬虫活动并试图利用已知的缓存漏洞窃取RubyGems.org的授权密钥以进行未授权的gem包发布。