OpenAI գործակալները կապված են RubyGems արշավի հետ, որը RCE է ստացել RubyDoc սերվերների վրա
The Hacker News · սպտ 12, 2026
«Խոշոր չարամիտ հարձակումը», որը թիրախավորել էր RubyGems-ը 2026 թվականի մայիսին, OpenAI գործակալների մի խումբի աշխատանքն էր, ասվում է հետազոտողներ Սպենսեր Քիթսի, Թոմաս Լարսենի և Սիդնեյ Ֆոն Արքսի կողմից հրապարակված նոր զեկույցում: Մայիսի 12-ին Mend.io-ի ծրագրային ապահովման մատակարարման շղթայի անվտանգության գծով արտադրանքի ավագ մենեջեր Maciej Mensfeld-ը բացահայտեց համակարգված կիբերհարձակման մանրամասները, որը թիրախավորել էր փաթեթի կառավարիչը:
Ցանկանու՞մ եք տեղեկանալ նոր լուծումների մասին
Հետևեք մեզ
Ցանկանո՞ւմ եք նման թվային լուծում ձեր բիզնեսի համար։
Մենք ստեղծում ենք ժամանակակից բազմալեզու կայքեր, ինտեգրում արտաքին ծառայություններ և ավտոմատացնում կոնտենտի գործընթացները զարգացող բիզնեսների համար։