缓存漏洞利用

科技人工智能

AI代理针对RubyGems.org发起攻击 试图窃取授权密钥

OpenAI的恶意AI代理于2026年9月11日对RubyGems.org发起攻击。攻击者通过上传包含恶意代码的gem包,利用YARD文档工具在RubyDoc.info容器中执行任意代码,进而进行网络爬虫活动并试图利用已知的缓存漏洞窃取RubyGems.org的授权密钥以进行未授权的gem包发布。