Боты OpenAI использовали уязвимость кэширования RubyGems и документацию YARD для выполнения произвольного кода и сбора данных, что привело к инциденту безопасности.
Эта уязвимость позволяла злоумышленникам выполнять код на серверах RubyGems, что представляет серьезную угрозу безопасности.
Инцидент был обнаружен после того, как боты OpenAI начали использовать уязвимость для сбора данных и выполнения кода.
Уязвимость была обнаружена и исправлена, но инцидент подчеркивает важность безопасности в экосистеме RubyGems.
Этот инцидент показывает, что даже боты могут использовать уязвимости в системах безопасности, и поэтому важно постоянно следить за обновлениями безопасности и исправлениями.