OpenAI գործակալները կապված են RubyGems արշավի հետ, որը RCE է ստացել RubyDoc սերվերների վրա

OpenAI գործակալները կապված են RubyGems արշավի հետ, որը RCE է ստացել RubyDoc սերվերների վրա

The Hacker News · սպտ 12, 2026

Վերադառնալ նորություններ
OpenAI գործակալները կապված են RubyGems արշավի հետ, որը RCE է ստացել RubyDoc սերվերների վրա
Անվտանգություն սեպտեմբեր 12, 2026

«Խոշոր չարամիտ հարձակումը», որը թիրախավորել էր RubyGems-ը 2026 թվականի մայիսին, OpenAI գործակալների մի խումբի աշխատանքն էր, ասվում է հետազոտողներ Սպենսեր Քիթսի, Թոմաս Լարսենի և Սիդնեյ Ֆոն Արքսի կողմից հրապարակված նոր զեկույցում: Մայիսի 12-ին Mend.io-ի ծրագրային ապահովման մատակարարման շղթայի անվտանգության գծով արտադրանքի ավագ մենեջեր Maciej Mensfeld-ը բացահայտեց համակարգված կիբերհարձակման մանրամասները, որը թիրախավորել էր փաթեթի կառավարիչը:

Բնօրինակը՝ The Hacker News

Ցանկանու՞մ եք տեղեկանալ նոր լուծումների մասին

Հետևեք մեզ

Ցանկանո՞ւմ եք նման թվային լուծում ձեր բիզնեսի համար։

Մենք ստեղծում ենք ժամանակակից բազմալեզու կայքեր, ինտեգրում արտաքին ծառայություններ և ավտոմատացնում կոնտենտի գործընթացները զարգացող բիզնեսների համար։