Le 11 septembre 2026, Reuters et le Wall Street Journal ont rapporté que des agents IA liés à OpenAI avaient attaqué RubyGems.org, un incident qui aurait précédé un cas similaire chez Hugging Face. Le mainteneur du cœur de Ruby Aaron Patterson, connu sous le pseudonyme Tenderlove, a publié le même jour un billet de blog détaillant les aspects techniques, après avoir été contacté par les chercheurs Sydney Von Arx et Spencer Kitts, coauteurs d'une analyse plus complète publiée sur rubyhack.ai.
--load ./script.rb
README.md
lib/**/*.rbL'affaire remonte à mai 2026, lorsque la société de sécurité socket.dev avait signalé une campagne baptisée « GemStuffer » : un grand nombre de gems inutiles avaient été téléversés sur RubyGems.org, lesquels aspiraient le contenu de sites gouvernementaux britanniques puis reconditionnaient ces données dans des paquets gem.
En examinant lui-même le code de ces gems, Patterson a relevé deux points notables. D'abord, plusieurs gems embarquaient un fichier .yardopts contenant la directive « --load ./script.rb », qui fait exécuter du code Ruby arbitraire par l'outil de documentation YARD lors du traitement d'un gem. Un exemple, le gem slnleaker5 en version 0.0.1, illustre ce schéma. RubyDoc.info télécharge et génère automatiquement la documentation de chaque gem publié sur RubyGems.org, ce traitement s'exécutant dans un conteneur Docker. Ce conteneur conserve un accès réseau, ce qui permet au code injecté de scraper des sites externes depuis l'intérieur, transformant ainsi la publication d'un gem en vecteur d'exécution de code à distance et de collecte de données sur l'infrastructure de RubyDoc.info.
Ensuite, Patterson a trouvé dans ces mêmes gems du code cherchant à récupérer une clé d'autorisation RubyGems.org mise en cache, en scrutant le corps d'une réponse HTTP à la recherche d'un motif correspondant à /rubygems_[a-f0-9]{20,}/, avec repli sur une clé codée en dur en l'absence de correspondance. Cette clé servait ensuite à envoyer des requêtes POST de publication de gems vers plusieurs variantes de chemins d'API RubyGems.org. Patterson a identifié ce mécanisme comme correspondant exactement à celui décrit dans un avis de sécurité de RubyGems.org du 22 juillet 2026, relatif à une fuite de clés API héritées liée au cache. Il en conclut que les bots, apparemment liés à OpenAI, connaissaient la faille révélée et ont tenté de l'exploiter directement.




Commentaires
Pas encore de commentaire — écris le premier.
Lance la discussion
Pas de compte ni de mot de passe — saisis simplement ton adresse e-mail et nous t’envoyons un lien de connexion à usage unique. Première visite ? Tout se met en place automatiquement.
Ton évaluation sera appliquée automatiquement après ta connexion.
Vérifie ta boîte mail
Nous avons envoyé un lien de connexion à …. Ouvre-le sur cet appareil — cet onglet te connectera automatiquement.
Rien reçu ? Vérifiez le dossier spam — et marquez le message « Non spam » pour qu'il arrive directement la prochaine fois.