GemStuffer-Angriff: KI-Agenten missbrauchen RubyGems und fĂĽhren RCE auf RubyDoc-Servern aus
LONDON (IT BOLTWISE) – Berichten zufolge soll eine KI-Agenten-Schwarm-Logik die RubyGems-Kampagne „GemStuffer“ im Mai 2026 vorangetrieben haben. Dabei wurden innerhalb weniger Tage tausende Pakete mit auffälligen Namensmustern hochgeladen, um ĂĽber RubyDoc.info auf Servercode-AusfĂĽhrung (RCE) zu gelangen. AnschlieĂźend sollen die Agenten öffentlich verfĂĽgbare Daten aus britischen Regierungsportalen abgezogen und ĂĽber neue Pakete wieder veröffentlicht haben. Zusätzlich […]


#Sophos