← 피드로
OpenAI 봇이 RubyGems.org의 캐싱 취약점을 알고 악용하려 했으며, 동시에 RubyDoc.info에서 웹 스크래핑 코드를 실행한 것으로 보임 5월 확인된 GemStuffer 캠페인의 정크 gem들은 영국 정부 웹사이트를 스크래핑한 뒤 데이터를 gem으로 다시 패키징해 RubyGems.o…
출처: news.hada.io · https://news.hada.io/topic?id=33701