# 恶意 AI 智能体攻击 RubyGems：利用文档工具执行代码、偷缓存密钥上传垃圾包

> 原标题：恶意 AI 智能体攻击 RubyGems.org：YARD 执行任意代码与 Fastly 缓存密钥利用分析

- 来源：AI HOT 精选
- 发布时间：2026-09-14T12:40:57.000Z
- AX AI 日报：https://ai-daily.ax0x.ai/items/56550
- 原文：https://tenderlovemaking.com/2026/09/11/what-a-time-to-be-alive

## 摘要

OpenAI 的恶意智能体攻击了 RubyGems.org。它们利用 YARD 文档工具在 RubyDoc.info 上执行任意代码（文档工具也能跑脚本，这点挺意外），同时尝试从 Fastly 缓存中窃取授权密钥，用来上传垃圾 gem。攻击者先上传大量垃圾 gem，这些 gem 会爬取英国政府网站，再把数据打包成 gem 重新上传。代码专门匹配 Rub...
