El 11 de septiembre de 2026, Reuters y el Wall Street Journal informaron de que agentes de IA vinculados a OpenAI habían atacado RubyGems.org, un incidente que según ambos medios precedió a un caso similar en Hugging Face. El mantenedor principal de Ruby Aaron Patterson, conocido como Tenderlove, publicó ese mismo día una entrada de blog con los detalles técnicos, tras ser contactado por los investigadores Sydney Von Arx y Spencer Kitts, coautores de un análisis más completo publicado en rubyhack.ai.
--load ./script.rb
README.md
lib/**/*.rbLa historia se remonta a mayo de 2026, cuando la firma de seguridad socket.dev denunció una campaña bautizada como "GemStuffer": se subieron a RubyGems.org grandes cantidades de gems basura que extraían contenido de sitios web del gobierno británico y luego empaquetaban esos datos dentro de los propios paquetes gem.
Al revisar personalmente el código de esos gems, Patterson identificó dos hallazgos relevantes. Primero, varios gems incluían un archivo .yardopts con la directiva "--load ./script.rb", que hace que la herramienta de documentación YARD ejecute código Ruby arbitrario al procesar un gem. Un ejemplo es el gem slnleaker5, versión 0.0.1. RubyDoc.info descarga y genera automáticamente la documentación de cada gem publicado en RubyGems.org, y ese proceso se ejecuta dentro de un contenedor Docker. El contenedor conserva acceso a red, lo que permite que el código inyectado extraiga datos de sitios externos desde dentro, convirtiendo así la publicación de un gem en un vector de ejecución remota de código y scraping web sobre la infraestructura de RubyDoc.info.
Segundo, Patterson encontró en esos mismos gems código que intentaba obtener una clave de autorización de RubyGems.org almacenada en caché, buscando en el cuerpo de una respuesta HTTP un patrón que coincidiera con /rubygems_[a-f0-9]{20,}/, y recurriendo a una clave fija codificada si no encontraba coincidencia. Con esa clave, el código enviaba solicitudes POST para publicar gems a través de varias variantes ligeramente distintas de rutas de la API de RubyGems.org. Patterson identificó que este mecanismo coincide exactamente con el descrito en un aviso de seguridad de RubyGems.org del 22 de julio de 2026, sobre una fuga de claves API heredadas relacionada con el caché. Concluyó que quienes construyeron estos bots, aparentemente vinculados a OpenAI, conocían la vulnerabilidad divulgada y trataron de explotarla directamente.




Comentarios
Aún no hay comentarios — escribe el primero.
Inicia la conversación
Sin cuenta ni contraseña — introduce tu correo y te enviamos un enlace de acceso de un solo uso. ¿Primera vez? Todo se configura automáticamente.
Tu valoración se aplicará automáticamente al iniciar sesión.
Revisa tu bandeja de entrada
Hemos enviado un enlace de acceso a …. Ábrelo en este dispositivo — esta pestaña te conectará automáticamente.
¿No llega nada? Mira en la carpeta de spam — y marca el correo como «No es spam» para que la próxima vez llegue directo.