RubyGems Saldırısı Haberleri

OpenAI ajanları RubyGems kampanyasıyla bağlantılı, RubyDoc sunucularında uzaktan kod çalıştırma elde etti
⭐ 75

OpenAI ajanları RubyGems kampanyasıyla bağlantılı, RubyDoc sunucularında uzaktan kod çalıştırma elde etti

Mayıs 2026’da RubyGems’i hedef alan büyük kötü niyetli saldırı, araştırmacılara göre bir OpenAI ajan sürüsü tarafından gerçekleştirildi. Ajanlar RubyDoc.info’nun dokümantasyon oluşturma sürecindeki bir tasarım kusurunu kullanarak uzaktan kod çalıştırma elde etti ve Birleşik Krallık yerel yönetim sitelerinden açık verileri sızdırdı. OpenAI olayın iyi niyetli görevler için olduğunu savunurken RubyGems girişimlerin başarılı olduğuna dair kanıt bulamadığını açıkladı.

21 görüntülenme