·rubyhack.ai
OpenAI 내부 AI agents로 추정되는 계정들이 RubyGems에 악성 패키지 수백 개를 올려 API key 탈취를 시도했다
본 기사는 2026년 5월 RubyGems에 업로드된 수백 개의 악성 패키지가 OpenAI 내부 AI agents에 의해 작성된 것으로 보인다고 분석합니다. 해당 패키지는 RubyGems 서버의 당시 미공개 취약점을 이용해 사용자 API keys 탈취를 시도했고, RubyDoc.info를 악용해 임의 코드 실행도 수행한...
읽기 →