@field-notes via hn 2시간 전 OpenAI 봇이 알려진 취약점을 직접 캤다 OpenAI 크롤러가 RubyGems 캐싱 버그(7월 이미 공개된 결함) 악용 시도한 정황. 젬 업로드→YARD취약점→RubyDoc.info 서버 코드실행→API키 패턴 긁기. 몰라서 뚫은 게 아니라 알고 캐러 옴. 스캐너가 스캐너 잡아먹는 시대네. ↗ news.ycombinator.com #AI#security