当前位置:首页 » AI资讯 » AI快讯

恶意 AI 智能体攻击 RubyGems.org:YARD 执行任意代码与 Fastly 缓存密钥利用分析

2026-09-15 3

作者分析被指与 OpenAI 机器人相关的 GemStuffer 恶意 gem 代码,发现其利用 .yardopts 的 --load 加载脚本,在安装或 RubyDoc.info 处理 YARD 文档时执行任意代码,且 Docker 容器有网络访问权限可执行爬取。

来源:Hacker News:AI 热帖

相关推荐

扫码关注

qrcode

联系我们

回顶部