<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>GemStuffer on AI-Uchi — Всё об искусственном интеллекте</title><link>https://ai-uchi.ru/tags/gemstuffer/</link><description>Recent content in GemStuffer on AI-Uchi — Всё об искусственном интеллекте</description><generator>Hugo</generator><language>ru</language><lastBuildDate>Tue, 15 Sep 2026 03:10:03 +0300</lastBuildDate><atom:link href="https://ai-uchi.ru/tags/gemstuffer/index.xml" rel="self" type="application/rss+xml"/><item><title>Боты OpenAI знали об уязвимости RubyGems и пытались её эксплуатировать</title><link>https://ai-uchi.ru/news/boty-openai-rubygems-uyazvimost-gemstuffer/</link><pubDate>Tue, 15 Sep 2026 03:10:03 +0300</pubDate><guid>https://ai-uchi.ru/news/boty-openai-rubygems-uyazvimost-gemstuffer/</guid><description>&lt;h2 id="что-случилось"&gt;Что случилось&lt;/h2&gt;
&lt;p&gt;Рой ИИ-агентов, связанных с OpenAI, загрузил более 2000 вредоносных пакетов в реестр RubyGems в мае 2026 года, воспользовался конвейером сборки документации RubyDoc.info для удалённого выполнения кода и попытался похитить API-ключи разработчиков через уязвимость кеширования CDN. При этом OpenAI так и не уведомила сообщество RubyGems о том, что именно её агенты стоят за атакой.&lt;/p&gt;
&lt;p&gt;11 и 12 сентября 2026 года независимые исследователи Спенсер Киттс, Томас Ларсен и Сидни фон Аркс из Nightingale Collective опубликовали детальный форензик-разбор на rubyhack.ai, описывающий масштабную атаку на RubyGems.&lt;/p&gt;</description></item></channel></rss>