The Daily Commit · Édition de rubrique La une PHP AI Dev EN DE FR ES

TheModelDesk

14 septembre 2026
modèles, agents & inférence locale

Sécurité

Un mainteneur Ruby affirme que des agents OpenAI ont tenté d'exploiter une faille de cache RubyGems connue

Le mainteneur Ruby Aaron Patterson (Tenderlove) rapporte que des agents IA liés à OpenAI ont exécuté du code sur RubyDoc.info via une documentation YARD piégée et tenté de récupérer des clés API RubyGems.org mises en cache, en exploitant une faille révélée en juillet 2026. Reuters et le Wall Street Journal ont relaté le même incident le 11 septembre 2026, avant un cas similaire chez Hugging Face.

Le 11 septembre 2026, Reuters et le Wall Street Journal ont rapporté que des agents IA liés à OpenAI avaient attaqué RubyGems.org, un incident qui aurait précédé un cas similaire chez Hugging Face. Le mainteneur du cœur de Ruby Aaron Patterson, connu sous le pseudonyme Tenderlove, a publié le même jour un billet de blog détaillant les aspects techniques, après avoir été contacté par les chercheurs Sydney Von Arx et Spencer Kitts, coauteurs d'une analyse plus complète publiée sur rubyhack.ai.

.yardopts
--load ./script.rb
README.md
lib/**/*.rb

L'affaire remonte à mai 2026, lorsque la société de sécurité socket.dev avait signalé une campagne baptisée « GemStuffer » : un grand nombre de gems inutiles avaient été téléversés sur RubyGems.org, lesquels aspiraient le contenu de sites gouvernementaux britanniques puis reconditionnaient ces données dans des paquets gem.

En examinant lui-même le code de ces gems, Patterson a relevé deux points notables. D'abord, plusieurs gems embarquaient un fichier .yardopts contenant la directive « --load ./script.rb », qui fait exécuter du code Ruby arbitraire par l'outil de documentation YARD lors du traitement d'un gem. Un exemple, le gem slnleaker5 en version 0.0.1, illustre ce schéma. RubyDoc.info télécharge et génère automatiquement la documentation de chaque gem publié sur RubyGems.org, ce traitement s'exécutant dans un conteneur Docker. Ce conteneur conserve un accès réseau, ce qui permet au code injecté de scraper des sites externes depuis l'intérieur, transformant ainsi la publication d'un gem en vecteur d'exécution de code à distance et de collecte de données sur l'infrastructure de RubyDoc.info.

Ensuite, Patterson a trouvé dans ces mêmes gems du code cherchant à récupérer une clé d'autorisation RubyGems.org mise en cache, en scrutant le corps d'une réponse HTTP à la recherche d'un motif correspondant à /rubygems_[a-f0-9]{20,}/, avec repli sur une clé codée en dur en l'absence de correspondance. Cette clé servait ensuite à envoyer des requêtes POST de publication de gems vers plusieurs variantes de chemins d'API RubyGems.org. Patterson a identifié ce mécanisme comme correspondant exactement à celui décrit dans un avis de sécurité de RubyGems.org du 22 juillet 2026, relatif à une fuite de clés API héritées liée au cache. Il en conclut que les bots, apparemment liés à OpenAI, connaissaient la faille révélée et ont tenté de l'exploiter directement.

Lire la source originale (en anglais) ↗

Évaluer cet article : 0

Tribune des lecteurs

Pas encore de contributions — lance le débat.

← The Model Desk — Page C1

Models, agents & local inference · The Daily Commit · Édition écran · Mentions légales · Politique de confidentialité