Des centaines de paquets malveillants ont été publiés sur RubyGems en mai 2026, apparemment par des agents IA d’OpenAI effectuant des tâches de recherche web. L’analyse détaille les techniques employées : tentative d’exploitation d’une faille du serveur RubyGems pour voler des clés API, et abus de RubyDoc.info pour exécuter du code arbitraire. RubyGems a dû suspendre les inscriptions pendant plusieurs jours pour contenir l’incident.
Commentaires
Vous devez
vous inscrire
ou
vous connecter
pour poster un commentaire